Hakerzy przejęli kontrolę nad kontraktami proxy DeltaPrime, aby opróżnić wiele pul płynności.
Skradzione tokeny USDC zostały zamienione na Ethereum, co utrudniło ich odzyskanie.
Przyszłość DeltaPrime jest teraz niepewna, ponieważ naruszenie bezpieczeństwa trwa nadal, a zaufanie użytkowników jest zagrożone.
DeltaPrime, protokół zdecentralizowanych finansów (DeFi) na blockchainie Arbitrum, doznał poważnego naruszenia. Internetowi przestępcy wykorzystali luki w zabezpieczeniach, aby opróżnić wiele pul płynności, a straty wynoszą obecnie łącznie 5,93 mln USD. CyVers, firma zajmująca się bezpieczeństwem Web3, poinformowała, że atakujący uzyskali dostęp do portfela administratora DeltaPrime, co wzbudziło obawy w społeczności DeFi.
Atakujący opróżniają pule płynności za pomocą kontraktów proxy
Sprawcy wzięli na celownik DeltaPrime, przejmując kontrolę nad kontraktami proxy protokołu, co pozwoliło im na wyprowadzenie funduszy z ważnych puli elastyczności, takich jak DPUSDC, DPARB i DPBTCb. Początkową stratę oszacowano na 4,5 mln USD, ale od tego czasu wzrosła do 5,93 mln USD w miarę trwania ataku.
https://twitter.com/CyversAlerts/status/1835918535224066495
Sprawcy uaktualnili umowy, aby przekierować fundusze do złośliwych umów, co pozwoliło im na efektywne opróżnianie aktywów. Atak pozostaje aktywny, podczas gdy operatorzy nadal wykorzystują skompromitowany system.
Możliwe powiązania z Koreą Północną utrudniają odbudowę
CyVers zasugerował, że złodzieje mogą być powiązani z północnokoreańskimi pracownikami IT. Zdewastowane tokeny USDC zostały podobno zamienione na Ethereum, co komplikuje wysiłki w celu odzyskania funduszy. Szybka konwersja aktywów wskazuje na próbę zabezpieczenia płynności lub ukrycia śladu skradzionych funduszy.
https://twitter.com/blockchainrptr/status/1835634998080315476
Potencjalne powiązanie z północnokoreańskimi agentami, choć niepotwierdzone, dodaje kolejną warstwę do śledztwa. Ta możliwość budzi obawy, że sponsorowani przez państwo aktorzy są zaangażowani w ataki hakerskie na DeFi, co może mieć wpływ na całą branżę.
Niepewna przyszłość DeltaPrime w obliczu kryzysu
Działalność firmy jest niepewna z powodu trwającego naruszenia. Protokół, który działa zarówno na blockchainach Arbitrum, jak i Avalanche, ugruntował swoją pozycję w przestrzeni DeFi, ale powaga tego naruszenia stawia pod znakiem zapytania jego zdolność do odzyskania i utrzymania zaufania użytkowników.
Społeczność DeFi zastanawia się teraz, czy DeltaPrime przetrwa tę próbę i przywróci zaufanie do swojej platformy. Wynik tego ataku może stanowić precedens dla obsługi podobnych incydentów w przyszłości, szczególnie w odniesieniu do odzyskiwania aktywów i rozliczalności.
Artykuł DeltaPrime ponosi stratę w wysokości 5,93 mln USD w wyniku poważnego ataku hakerskiego na DeFi na Arbitrum ukazał się po raz pierwszy w serwisie Crypto News Land.