
Lundi matin, on a appris que DeltaPrime avait été piraté par des hackers. On soupçonne le groupe nord-coréen Lazarus d'être à l'origine de l'incident. Ce protocole de finance décentralisé aurait perdu 5,93 millions de dollars, selon les plateformes spécialisées.
La société de sécurité Blockchain Cyvers a été l'une des premières à signaler l'incident sur son compte sur le réseau social X. Dans la publication, ils mettent en garde contre des transactions suspectes de ce protocole qui opère sur Arbitrum. Dans un premier temps, la société a estimé les pertes à 4,5 millions de dollars. Cependant, après une analyse plus détaillée, il a été conclu que les transferts du piscines Les mouvements de liquidité vers les portefeuilles suspects étaient plus importants.
L'entreprise de sécurité explique que le vol a été effectué à travers de multiples transactions. Selon les informations, l'administrateur du système de protocole aurait perdu la possession de la clé d'accès personnelle à la porte des contrats intelligents de cette plateforme.
Ce dernier a permis aux pirates de prendre le contrôle du contrat intelligent et de le modifier pour drainer des fonds. Parmi les pools de protocoles qui ont subi la violation figurent DPUSDC, DPARB et DPBTCb.
Lazarus était probablement derrière le piratage dont DeltaPrime a été victime
Le piratage de DeltaPrime est probablement lié au groupe de hackers nord-coréen Lazarus, selon le chercheur Chaofan Shou dans un article sur X. Selon cet expert, la manière d'attaquer puis de mettre à jour le proxy du contrat intelligent ressemble à une stratégie des hackers susmentionnés.
L'adresse administrateur compromise sur Arbitrum a ensuite été utilisée pour mettre à jour les contrats proxy DeFi Prime. Ceux-ci ont ensuite été convertis en contrats malveillants qui permettent aux pirates de gonfler le montant déposé sur tous les pools.
Cet événement survient après que d’autres experts ont mis en garde contre l’infiltration de développeurs travaillant pour Lazarus. Selon ZachXBT, DeFi Prime serait l’une des principales cibles des criminels. Avec le piratage dont DeltaPrime a été victime il y a quelques heures, il est confirmé que l’expert avait raison avec son avertissement.
Quoi qu'il en soit, les attaquants ont initié le processus d'échange d'USDC contre ETH sur des mixeurs. Cet incident devient une confirmation de la vulnérabilité des contrats intelligents aux groupes dotés de techniques de piratage sophistiquées.
Depuis des années, la DeFi est une cible constante pour Lazarus. Ce groupe de hackers laisse pratiquement de nombreux protocoles sans défense grâce à sa grande capacité d'évolution et à ses outils sophistiqués.
Voulez-vous être toujours au courant du monde des crypto-monnaies ? Abonnez-vous dès maintenant à la chaîne WhatsApp de CriptoTendencia ! Ici, vous recevrez instantanément les informations les plus pertinentes sur Bitcoin, Altcoins, DeFi, NFT, Blockchain et le Metaverse.
En rapport
Voir l’article original en espagnol
