Un pirate informatique de Delta Prime DeFi a exploité un bug de frappe de jetons et a réussi à drainer 6 millions de dollars

Un pirate informatique de Delta Prime DeFi a exploité un bug de frappe de jetons et a réussi à drainer 6 millions de dollars
  • Un pirate informatique a exploité la fonction de mise à niveau de Delta Prime pour créer des jetons massifs.
  • Plus de 6 millions de dollars d'actifs ont été volés, notamment des Bitcoins, des Ethers et des pièces stables.
  • L'attaque expose les risques des contrats évolutifs dans la finance décentralisée.

Delta Prime, une plateforme DeFi fonctionnant sur le réseau Arbitrum, a été victime d'une cyberattaque majeure où un pirate informatique a exploité une vulnérabilité dans le système de frappe de jetons de la plateforme, drainant avec succès plus de 6 millions de dollars de ses pools de liquidités.

La brèche a commencé lorsque l'attaquant a pris le contrôle du compte administrateur de Delta Prime, probablement en volant la clé privée du développeur.

Comment s'est déroulé le piratage de Delta Prime

Grâce à l'accès au portefeuille administrateur, le pirate a utilisé la fonction de mise à niveau de la plateforme pour modifier plusieurs contrats de pool de liquidité. Ces contrats étaient liés à des adresses proxy, un mécanisme conçu pour permettre aux développeurs d'implémenter des mises à niveau logicielles.

Cependant, au lieu de mettre à niveau le logiciel, l’attaquant a dirigé les contrats vers des versions malveillantes qui lui ont permis de créer un nombre arbitrairement important de jetons.

Selon les données de la blockchain fournies par l'explorateur de blocs Arbiscan, le pirate a initialement émis plus de 115 duovigintillions de jetons Delta Prime USD (DPUSDC), un chiffre astronomique représenté par 1,1*10^69 en notation scientifique.

DPUSDC sert de jeton de réception de dépôt pour le stablecoin USDC, destiné à être échangé à un ratio de 1:1.

Malgré la création d'une quantité massive de DPUSDC, le pirate n'a récupéré que 2,4 millions de dollars d'USDC.

Le même exploit a été appliqué à d'autres jetons de reçu de dépôt, notamment Delta Prime Wrapped Bitcoin (DPBTCb), Delta Prime Wrapped Ether (DPWETH) et Delta Prime Arbitrum (DPARB). L'attaquant a frappé des quantités massives de ces jetons et en a racheté une petite fraction, volant au final plus de 6 millions de dollars d'actifs, dont Bitcoin, Ether, Arbitrum et USDC.

Cyvers, une plateforme de sécurité en chaîne, a été l'une des premières à signaler l'attaque, avertissant que les pertes s'élevaient initialement à 4,5 millions de dollars, mais qu'elles ont rapidement augmenté à mesure que le pirate continuait à vider les pools.

Le spécialiste de la sécurité de la blockchain, Chaofan Shou, a confirmé plus tard que le vol total avait atteint environ 6 millions de dollars.

Cet incident souligne les risques associés aux contrats évolutifs dans l'écosystème DeFi. Bien que les contrats évolutifs permettent aux développeurs de corriger les bugs après le déploiement, ils introduisent un risque de centralisation si un compte administrateur est compromis, comme on l'a vu dans le piratage de Delta Prime.

L'attaque contre Delta Prime s'inscrit dans une tendance croissante de violations DeFi de grande envergure, les experts avertissant que les futures cibles pourraient inclure des institutions encore plus grandes, telles que les fonds négociés en bourse (ETF) Bitcoin, qui détiennent des milliards d'actifs numériques.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚