Une plateforme DeFi perd 6 millions de dollars suite à une violation, la Corée du Nord est-elle impliquée ?

Une plateforme DeFi perd 6 millions de dollars suite à une violation, la Corée du Nord est-elle impliquée ?

Cet article est également disponible en espagnol.

La plateforme de finance décentralisée (DeFi) Delta Primes a subi une faille de sécurité lundi, affectant les utilisateurs du protocole. L'attaque a pris 6 millions de dollars aux pools du projet et fait l'objet d'une enquête. Cependant, les enquêteurs de la chaîne soupçonnent qu'elle pourrait être liée à des pirates informatiques nord-coréens et faire partie d'un plan à plus grande échelle.

Lectures connexes

Des pirates informatiques détournent 6 millions de dollars du protocole DeFi

Lundi matin, la plateforme de cybersécurité Cyvers Alerts a informé la communauté de l'attaque en cours contre le protocole d'emprunt DeFi Delta Primes. Le rapport initial a révélé que le système de Cyvers avait détecté plusieurs transactions suspectes impliquant le projet sur la chaîne Arbitrum.

Les transactions suggéraient que l'équipe du protocole DeFi avait perdu la clé privée, perdant initialement 4,5 millions de dollars des pools DPUSDC, DPARB et DPBTCb. L'adresse de drainage suspecte a immédiatement échangé l'USDC contre Ethereum (ETH).

Dans l’heure qui a suivi, Cyvers a expliqué que les attaquants avaient apparemment changé de proxy, pointant vers une adresse malveillante. D’autres rapports expliquaient que « ce contrat malveillant peut gonfler le montant déposé par le pirate sur tous les pools ».

Les attaquants ont drainé 1,48 million de dollars supplémentaires des pools avant que l'équipe de Delta Prime ne reprenne le contrôle. Deux heures après les premiers rapports, la plateforme DeFi a résolu l'incident.

Selon la publication, DeltaPrime Blue, sur la chaîne Arbritum, a été attaquée et drainée pour 5,98 millions de dollars. L'équipe a confirmé que l'attaque était due à une clé privée compromise, la cause étant toujours en cours d'investigation.

L'équipe de Delta Prime a également assuré aux utilisateurs que DetalPrime Red, sur Avalanche, était à l'abri de cette attaque, précisant que « l'implémentation ici est couverte uniquement par des multisigs et des portefeuilles froids (comme cela devrait être le cas) ».

De plus, le message affirmait que le risque était déjà contenu, rassurant sa communauté que le pool d'assurance du protocole DeFi couvrirait les pertes potentielles :

Le risque est contenu, nous travaillons à la récupération des actifs et le pool d'assurance couvrira les pertes potentielles lorsque cela est possible/nécessaire. De plus, nous étudions d'autres moyens de réduire au minimum les pertes des utilisateurs.

Les pirates informatiques nord-coréens sont-ils responsables ?

Malgré la rapidité de la réponse, certains utilisateurs ont exprimé leurs inquiétudes concernant l'incident. Interrogée à ce sujet, l'équipe a expliqué qu'il n'y avait pas de délai de blocage pour DeltaPrime Blue :

C'est exactement à cela que servent les timelocks. Le passage de ce propriétaire chaud et non-timelocké à un propriétaire froid timelocké aurait dû être fait sur Arbitrum comme sur Avalanche (et comme d'autres propriétaires initiaux sur Arbi)

Un membre de la communauté a critiqué l'équipe pour ne pas avoir appliqué les mêmes mesures de sécurité sur DeltaPrime Blue et Red, affirmant qu'il n'y avait aucune excuse pour cette erreur. De plus, le détective de la chaîne ZachXBT a suggéré que l'attaque pourrait être liée à un problème à plus grande échelle.

Il y a un mois, Zach a aidé une autre équipe à commettre un autre piratage de crypto-monnaie. L'enquête a révélé que plus de 25 projets dans ce domaine avaient embauché sans le savoir plusieurs informaticiens nord-coréens utilisant de fausses identités en tant que développeurs.

Lectures connexes

Aujourd'hui, le détective crypto a révélé que le protocole DeFi faisait partie des équipes qu'il avait alertées au sujet des travailleurs informatiques nord-coréens en août. Il a également noté que la méthode utilisée pour l'exploit de Delta Prime était similaire au piratage auquel il avait initialement participé.

Au moment où nous écrivons ces lignes, l'équipe de Delta Prime n'a pas encore abordé ce lien possible. Elle a toutefois déclaré qu'elle se concentrerait sur la récupération des fonds et que « l'événement n'est pas encore terminé ».

Ethereum se négocie à 2 307 $ sur le graphique hebdomadaire. Source : ETHUSDT sur TradingView

Image en vedette de Unsplash.com, graphique de TradingView.com

Voir l’article original en anglais