
Résumé :
- DeltaPrime, un courtier en crypto-monnaies, a perdu plus de 6 millions de dollars à cause d'une fuite de clé privée
- L'exploit n'a affecté que la version Arbitrum du projet
- Un pirate a pris le contrôle d'un proxy administrateur, le redirigeant vers un contrat malveillant
- Il s'agit du deuxième piratage informatique de DeltaPrime en deux mois, après une perte d'un million de dollars en juillet
- Il existe des allégations de liens antérieurs entre DeltaPrime et des travailleurs informatiques nord-coréens
Le 16 septembre 2024, DeltaPrime, un protocole d'emprunt décentralisé et un courtier en crypto-monnaies, a connu une faille de sécurité importante entraînant la perte de plus de 6 millions de dollars en divers jetons. L'exploit, qui n'a affecté que la version Arbitrum du projet, aurait été causé par une fuite de clé privée.
Les chercheurs en sécurité ont identifié le problème tôt lundi matin, notant que le pirate avait pris le contrôle d'un proxy administrateur. Cela a permis à l'attaquant de mettre à niveau les proxys pour pointer vers un contrat malveillant, drainant ainsi efficacement les fonds de plusieurs pools sur la plateforme.
Les pools concernés comprenaient DPUSDC, DPARB et DPBTCb, qui détiennent respectivement les stablecoins USDC, l'ARB d'Arbitrum et le bitcoin (BTC).
Delta Prime @DeltaPrimeDefi La clé privée de l'administrateur a été divulguée. Tous les pools sont vidés. 7 millions de dollars de perte déjà. Retirez-les dès que possible ! https://t.co/uNn5nZoHp3 pic.twitter.com/se3RebRjpX
— Chaofan Shou (@shoucccc) 16 septembre 2024
Cyvers, une société de sécurité blockchain, a confirmé l'exploit dans un message à CoinDesk, déclarant avoir détecté « plusieurs transactions suspectes » impliquant DeltaPrime.
L’entreprise a suggéré que l’administrateur avait perdu le contrôle de la clé privée, ce qui a conduit à un accès non autorisé.
Aux premières heures de la matinée européenne, le jour de l'attaque, les utilisateurs n'étaient pas en mesure de retirer des fonds de la version Arbitrum de DeltaPrime en raison des mécanismes d'emprunt et de prêt de la plateforme.
L'équipe DeltaPrime a reconnu le problème sur son canal Discord et son compte X, déclarant qu'elle enquêtait et travaillait pour résoudre le problème.
DeltaPrime Blue exploité, voici l'état actuel :
À 06h14 CET, DeltaPrime Blue (Arbitrum) a été attaqué et drainé pour 5,98 millions de dollars. Cela était dû à une clé privée compromise, dont la source fait actuellement l'objet d'une enquête.
DeltaPrime Red (Avalanche) n'est pas vulnérable…
— DeltaPrime (@DeltaPrimeDefi) 16 septembre 2024
Cet incident marque la deuxième faille de sécurité de DeltaPrime au cours des derniers mois. En juillet 2024, le protocole a subi un piratage d'un million de dollars en raison d'une mauvaise configuration qui a permis à un attaquant de transférer la propriété des comptes, de rembourser des prêts et de retirer des garanties.
À la suite de cette attaque, DeltaPrime a affirmé avoir ré-audité son code et résolu le problème, ainsi qu'avoir indemnisé les utilisateurs concernés.
Les failles de sécurité répétées ont suscité des inquiétudes quant aux mesures de sécurité globales de DeltaPrime. À ces inquiétudes s'ajoutent les allégations formulées par l'enquêteur sur la blockchain ZachXBT, qui a affirmé que DeltaPrime avait déjà embauché des informaticiens nord-coréens.
Bien que DeltaPrime aurait supprimé les individus signalés après avoir été averti, le lien potentiel entre le récent piratage et la Corée du Nord reste flou.
Les pirates informatiques nord-coréens ont été associés à plusieurs piratages cryptographiques de grande envergure dans le passé, notamment une faille de 235 millions de dollars chez WazirX et un exploit de 20 millions de dollars sur la bourse Indodax. Ces acteurs sont connus pour infiltrer les entreprises de cryptographie afin d'obtenir un accès interne, qu'ils utilisent ensuite pour réaliser des exploits ciblés.
Au lendemain de la dernière attaque, le jeton natif de DeltaPrime, PRIME, a connu une baisse de valeur de 6,5 % sur 24 heures, s'alignant sur un déclin plus large du marché mené par Ethereum (ETH).
Voir l’article original en anglais
