
DeltaPrime, un protocole DeFi de la chaîne Arbitrum, a été victime d'une série de transactions suspectes. La société de sécurité Web3 CyVers a signalé le problème, révélant que des acteurs malveillants ont compromis le portefeuille administrateur du protocole.
L'attaquant, selon CyVers, semble avoir pris le contrôle des contrats proxy DeltaPrime, drainant plusieurs pools, dont DPUSDC, DPARB et DPBTCb.
Des informaticiens nord-coréens seraient impliqués dans la faille de sécurité de DeltaPrime
Dans la dernière mise à jour, CyVers a noté que l'attaquant aurait échangé des USDC volés contre de l'Ethereum (ETH), ce qui complique encore davantage les efforts de récupération. Le CTO de CyVers, Meir Dolev, a fourni des informations supplémentaires, affirmant que l'attaque est en cours.
L'entreprise avait initialement annoncé une perte de 4,5 millions de dollars. Cependant, comme l'incident est toujours en cours au moment de la rédaction de cet article, le chiffre continue d'augmenter.
« Le pirate a mis à jour les contrats pour pointer vers son contrat malveillant, ce qui a permis de drainer des fonds. La perte totale s'élève désormais à 5,9 millions de dollars », a déclaré Dolev dans un e-mail adressé à BeInCrypto.
Lire la suite : Crypto Project Security : Guide de détection précoce des menaces
L'enquêteur ZachXBT a souligné les liens potentiels entre la violation de DeltaPrime et un groupe de travailleurs informatiques nord-coréens. Ces travailleurs, utilisant de fausses identités et de faux documents KYC, avaient été impliqués dans un incident similaire en août 2024.
Le rapport de ZachXBT détaille également un schéma d'activité frauduleuse. Il a lié la dernière attaque à un réseau plus vaste d'acteurs malveillants qui détournent des fonds de divers projets DeFi depuis juin 2024.
Ces révélations révèlent un réseau complexe de fraudes, dans lequel des agents nord-coréens exploiteraient les vulnérabilités des protocoles décentralisés. Selon ZachXBT, la stratégie de blanchiment des attaquants consistait à relier les actifs volés à travers les chaînes et à déposer des sommes importantes dans des services axés sur la confidentialité comme Tornado Cash, brouillant ainsi efficacement la piste des fonds volés.
En savoir plus : Les 5 principales failles de sécurité des crypto-monnaies et comment les éviter

Au moment de la rédaction de cet article, l'équipe de DeltaPrime n'avait pas encore publié de déclaration officielle. L'attaque a également eu un impact significatif sur le jeton natif de la plateforme, PRIME. Au cours des dernières 24 heures, sa valeur a chuté de 6,3 %, se négociant désormais à 1 $.
Clause de non-responsabilité
Conformément aux directives du Trust Project, BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article d'actualité vise à fournir des informations exactes et opportunes. Cependant, il est conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre toute décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos avis de non-responsabilité ont été mis à jour.