Forklog
2024-11-11 12:51:43

DeltaPrime подтвердил кражу ARB и AVAX на ~$4,8 млн

11 ноября DeFi-протокол ликвидности DeltaPrime в результате взлома потерял токены Arbitrum (ARB) и Avalanche (AVAX) на сумму $4,75 млн. Пользователям рекомендовано отозвать разрешения активных смарт-контрактов. По данным аналитиков PeckShield, эксплойт произошел из-за отсутствия проверки входных данных при клейме вознаграждений.  В частности, хакер посредством вредоносной переменной заменил залоговый актив на вознаграждение. Таким образом он украл первоначальное обеспечение для заимствования средств, оставив долг непогашенным.  Today's @DeltaPrimeDefi exploit leads to $4.8m loss. Since affected pools are now paused, we share our initial analysis below.The exploit is made possible due to the lack of input validation in claiming possible rewards. Specifically, the exploiter provides an evil pair in… https://t.co/PH0yk9G3kP pic.twitter.com/upJVlJcVrL— PeckShield Inc. (@peckshield) November 11, 2024 Также исследователи заметили, что злоумышленник внес ликвидность на сумму ~$1,3 млн в DeFi-платформу LFJ (ранее Trader Joe) и нафармил USDC на ~$600 000 через кроссчейн-мост Stargate. DeltaPrime @DeltaPrimeDefi has been exploited for ~$4.8M worth of crypto on both #ARB & #AVAX. The exploiter has added liquidity (~$1.3M) to #LFJ (formerly Trader Joe) & farmed $USDC on #Stargate pic.twitter.com/IYKs6CujlA— PeckShield Inc. (@peckshield) November 11, 2024 В DeltaPrime подтвердили инцидент и приостановили работу протокола в сетях Arbitrum и Avalanche. DeltaPrime was just exploited on Avalanche and Arbitrum for a total of (initial estimate) $4.75mm.With the protocol being paused on both chains, the risk is contained. We will provide updates asap.— DeltaPrime (@DeltaPrimeDefi) November 11, 2024 Для предотвращения дальнейших потерь пользователям рекомендовано отозвать одобрение активных контрактов с помощью сервиса Revoke. Это уже второй взлом DeltaPrime за осень. В сентябре утечка закрытого ключа в сети Arbitrum привела к краже $6 млн. По предположению аналитика ZachXBT, в составе команды DeltaPrime в свое время работали хакеры из КНДР, выдававшие себя за граждан Канады и Японии. Напомним, согласно подсчетам PeckShield, в октябре в результате 20 хакерских атак криптоиндустрия понесла потери на сумму ~$88,47 млн.  Крупнейшим инцидентом прошлого месяца стал взлом лендингового протокола Radiant Capital на $53 млн.

Получите Информационный бюллетень Crypto
Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения