По данным нескольких компаний в области криптобезопасности, блокчейн-платформа займов и кредитования Delta Prime пострадала от второго эксплойта за два месяца. Согласно последним оценкам, у Delta в блокчейнах Avalanche и Arbitrum украли около $5 млн. в криптоактивах. В середине сентября Delta Prime подверглась атаке, лишившись примерно на $6 млн. Тогда один из администраторов протокола потерял контроль над своими закрытыми ключами. В результате общие убытки протокола превысили $10 млн.
«В настоящее время DeltaPrime приостановил работу из-за атаки на пулы сбережений. Благодаря приостановке работы протокола в обеих сетях риск ограничен. Мы предоставим обновления как можно скорее», — сообщила команда проекта.
Компания в сфере криптобезопасности Fuzzland сообщила, что около пяти часов назад неопознанный хакер использовал «ошибку логики кода», которая позволила ему выкачать средства из контракта Delta Prime «claimRewards», использовавшегося для выплат в токенах пользователям платформы.
«Контракт жертвы не смог проверить один из адресов, задействованных в «claimRewards». Злоумышленник может проникнуть в адрес пользовательского контракта, который контролирует размер вознаграждения, отправляемого жертвой», — отметил исследователь Fuzzland с ником publicqi.
По словам Publicqi, эти две атаки, по-видимому, не связаны, поскольку одна из них основывалась на украденном закрытом ключе, в то время как недавнее событие использовало общедоступный баг, который теоретически мог найти любой.
Предполагаемый злоумышленник, по-видимому, является продвинутым DeFi-пользователем и опытным серийным хакером, который участвовал в атаке совсем недавно, а именно в июне. Злоумышленник, по-видимому, реинвестировал часть украденных средств в обернутый BTC на базе Arbitrum.
Подавляющее большинство украденных средств пришлось на Delta Prime в сети Avalanche. Токен PRIME имеет полностью разбавленную оценку более $51 млн. Общая заблокированная стоимость протокола составляет около $32 млн, что ниже пикового значения более $70 млн. до сентябрьского эксплойта.
Источник
Уникальность