DeFi Platform Loses $6M In Breach, Is North Korea Involved?

Bu makale ayrıca İspanyolca olarak da mevcuttur.

Merkezi Olmayan Finans (DeFi) platformu Delta Primes, Pazartesi günü bir güvenlik ihlali yaşadı ve protokolün kullanıcılarını etkiledi. Saldırı, projenin havuzlarından 6 milyon doları aldı ve şu anda soruşturma altında. Bununla birlikte, on-chain araştırmacılar saldırının Kuzey Koreli hackerlarla bağlantılı olabileceğini ve daha büyük çaplı bir planın parçası olabileceğini şüpheleniyor.

İlgili Okuma

Bitcoin crash

Glassnode Kurucuları, Bitcoin'in 37.000 dolarlık bir düşüşünün kötü bir şey olmayacağını söylüyor, işte nedeni

13 saat önce

Hackerlar, DeFi Protokolünden 6 Milyon Dolar Çaldı

Pazartesi sabahı, siber güvenlik platformu Cyvers, DeFi borç verme protokolü Delta Primes üzerinde devam eden saldırı hakkında toplumu bilgilendirdi. İlk rapor, Cyvers'ın Arbitrum zincirinde projeyi içeren birden fazla şüpheli işlemi tespit ettiğini ortaya koydu.

İşlemler, DeFi protokolünün ekibinin özel anahtarını kaybettiğini önerdi, başlangıçta DPUSDC, DPARB ve DPBTCb havuzlarından 4.5 milyon dolar kaybetti. Şüpheli boşaltma adresi hemen USDC'yi Ethereum (ETH) ile değiştirdi.

Sonraki bir saat içinde Cyvers, saldırganların görünüşte proxy'yi değiştirdiğini ve kötü niyetli bir adrese işaret ettiğini detaylandırdı. Diğer raporlar, "bu kötü niyetli sözleşmenin, bilgisayar korsanının tüm havuzlara yatırdığı miktarı şişirebileceğini" açıkladı.

Saldırganlar, Delta Prime ekibinin kontrolü tekrar ele geçirmeden önce havuzlardan başka 1.48 milyon dolar daha boşalttı. İlk raporlardan iki saat sonra DeFi platformu olaya müdahale etti.

Gönderiye göre, Arbritum zinciri üzerindeki DeltaPrime Blue saldırıya uğradı ve 5,98 milyon dolar boşaltıldı. Ekip, saldırının tehlikeli bir özel anahtar nedeniyle gerçekleştiğini ve sebebin hala araştırıldığını doğruladı.

Delta Prime ekibinin kullanıcılara, Avalanche üzerindeki DetalPrime Red'in bu saldırıdan güvenli olduğunu da garanti ettiği, 'uygulamanın burada yalnızca multisig'ler ve soğuk cüzdanlar tarafından kapsandığını (olması gerektiği gibi) detaylandırdığı da belirtildi.

Ayrıca, yazıda riskin zaten kontrol altında olduğu iddia edildi ve DeFi protokolünün sigorta havuzunun olası kayıpları karşılayacağı topluluğuna güvence verildi:

Risk sınırlıdır, varlık kurtarma üzerinde çalışıyoruz ve sigorta havuzu mümkün / gerektiğinde olası kayıpları kapsayacak. Ayrıca, kullanıcı kayıplarını minimuma indirmek için diğer yolları araştırıyoruz.

Kuzey Koreli Hacker'lar Sorumlu mu?

Hızlı yanıta rağmen, bazı kullanıcılar olayla ilgili endişelerini dile getirdi. Ekibin sorgulandığında, DeltaPrime Blue için zaman kilitleri olmadığını açıkladılar.

Bu tam olarak zaman kilitlerinin ne için olduğudur. Bu sıcak & zamana bağlı olmayan sahibinden soğuk, zaman kilitli sahibe geçiş, Arbitrum'da olduğu gibi Avalanche'de yapılmalıydı (ve diğer başlangıç sahipleri gibi Arbi'de yapıldığı gibi)

Bir topluluk üyesi, DeltaPrime Blue ve Red üzerinde aynı güvenlik önlemlerinin olmamasını eleştirdi ve hata için hiçbir mazeret olmadığını belirtti. Ayrıca, on-chain dedektif ZachXBT saldırının daha büyük bir sorunla bağlantılı olabileceğini önerdi.

Bir ay önce Zach, başka bir ekibe başka bir kripto hack'inde yardım etti. Soruşturma, alandaki 25'ten fazla projenin, geliştirici olarak sahte kimlikler kullanarak bilmeden Kuzey Kore'den birden fazla BT çalışanını işe aldığını ortaya çıkardı.

İlgili Okuma

Solana

Solana kaybeder, ayı eğilimi güçlenir ve 137 doların altına düşer.

15 saat önce

Bugün, kripto dedektifi Ağustos'ta Kuzey Koreli IT çalışanları hakkında edindiği bilgiler arasında DeFi protokolünün de bulunduğunu açıkladı. Ayrıca, Delta Prime'ın saldırısı için kullanılan yöntemin, başlangıçta yardım ettiği hack'e benzer olduğunu belirtti.

Bu yazı yazılırken, Delta Prime'ın ekibi olası bağlantıyı ele almadı. Bununla birlikte, fonları geri almak için odaklanacaklarını ve "etkinliğin henüz sona ermediğini" belirtti.

Ethereum haftalık grafikte 2.307 dolar seviyesinde işlem görüyor. Kaynak: TradingView'de ETHUSDTDeFi, ETH, Ethereum, ETHUSDT

The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)