
Le 16 septembre, le courtier en chaîne DeltaPrime a perdu plus de 6 millions de dollars suite à une fuite de clé privée sur le réseau Arbitrum. Au moment de la rédaction de cet article, l'attaque est en cours. Cela a été rapporté par plusieurs chercheurs de X.
🚨ALERTE🚨Notre système a détecté plusieurs transactions suspectes impliquant @DeltaPrimeDefi sur $ARB chaîne! (Toujours en cours)
Il semble que l'administrateur ait perdu la clé privée. Une adresse suspecte continue de vider les pools ! Les pools affectés jusqu'à présent sont les suivants #DPUSDC, #DPARB, #DPBTCb !… pic.twitter.com/8sXanAaCwe
— 🚨 Alertes Cyvers 🚨 (@CyversAlerts) 16 septembre 2024
Les analystes pensent que le pirate a pris le contrôle du serveur proxy administratif et l'a redirigé vers un contrat malveillant.
Delta Prime @DeltaPrimeDefi La clé privée de l'administrateur a été divulguée. Tous les pools sont vidés. 7 millions de dollars de perte déjà. Retirez-les dès que possible ! https://t.co/uNn5nZoHp3 pic.twitter.com/se3RebRjpX
— Chaofan Shou (@shoucccc) 16 septembre 2024
DeltaPrime fonctionne sur les blockchains Arbitrum et Avalanche. Pour le moment, on sait que l'incident n'a affecté que la version du premier réseau. En raison des particularités de l'utilisation des emprunts et des crédits sur la plateforme, les utilisateurs n'ont pas pu retirer de fonds.
Les pools de liquidités concernés incluent les stablecoins USDC, ARB et Bitcoin. Le pirate a déjà échangé certains des stablecoins contre des ETH.
L'équipe DeltaPrime a confirmé l'incident et a lancé une enquête.
DeltaPrime Blue exploité, voici l'état actuel :
À 06h14 CET, DeltaPrime Blue (Arbitrum) a été attaqué et drainé pour 5,98 millions de dollars. Cela était dû à une clé privée compromise, dont la source fait actuellement l'objet d'une enquête.
DeltaPrime Red (Avalanche) n'est pas vulnérable…
— DeltaPrime (@DeltaPrimeDefi) 16 septembre 2024
« Le risque est limité, nous travaillons à la récupération des actifs et le pool d'assurance couvrira toute perte potentielle lorsque cela est possible/nécessaire. De plus, nous étudions d'autres moyens de minimiser les pertes des utilisateurs », ont écrit les développeurs.
Selon l'analyste ZachXBT, l'équipe DeltaPrime comprenait à un moment donné des pirates informatiques de la RPDC, se faisant passer pour des citoyens du Canada et du Japon.
Je ne sais pas si c'est lié, mais ils faisaient partie de l'une des équipes avec les travailleurs informatiques de la RPDC que j'ai contactés pour avertir (on m'a dit qu'ils avaient tous été renvoyés) https://t.co/cJ85VwZbbh
— ZachXBT (@zachxbt) 16 septembre 2024
Au moment de la rédaction de cet article, le jeton PRIME est en baisse de 5,4 % sur une base quotidienne, la pièce se négociant à 1,01 $, selon CoinGecko.
Rappelons que début septembre, le protocole DeFi Penpie a perdu 27 millions de dollars à la suite d'un exploit.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !