Delta Prime DeFi已在Avalanche和 Arbitrum 上被利用,價值 475 萬美元

來源 Cryptopolitan

在遭受估計價值 475 萬美元的攻擊後,Delta Prime 暫停了Avalanche和 Arbitrum 上的協議。該協議發現了一個漏洞並關閉了所有交易以避免進一步的損害。

Delta Prime 的Avalanche和 Arbitrum 版本損失了資產,損失達 475 萬美元。這是自 9 月 19 日曝光以來對該協議的第二次攻擊。在上次攻擊中,Delta Prime由於錢包受損而損失了 590 萬美元據 ZachXBTtrac,此次黑客活動與朝鮮黑客組織 Lazarus 有關。

最後一次黑客攻擊與錢包受損有關,黑客控制了錢包中的私鑰。這一次,DeltaPrime 已知的代幣持有量均未受到損害。然而,該協議的一些核心獎勵機制被證明存在缺陷。

與其他漏洞一樣,惡意社交媒體鏈接也通過模仿帳戶進行傳播。這些鏈接指向承諾追回資金或撤銷許可的網站。

Delta Prime 協議鎖定的總價值超過3500 萬美元。 9 月份,在遭受黑客攻擊之前,其價值高達 6500 萬美元。隨後 PRIME 價值的損失和對協議信任的喪失導致鎖定價值下降。然而,當這一新漏洞發生時,Delta Prime 正trac從 2200 萬美元的低點恢復流動性。

兩次黑客攻擊相隔不到兩個月,讓人想起Cosmos (ATOM)的案例。該項目被冒充開發人員的朝鮮黑客滲透,他們負責代碼的關鍵部分。目前, Cosmos尚未被利用,但該案件引發了人們對惡意行爲者瞭解智能trac漏洞的能力的擔憂。

Delta Prime 黑客攻擊發生在類似的小規模攻擊之後,導致流動性池被耗盡。研究員 Chaofan Shou 指出,一個易受攻擊的智能trac使黑客能夠獲取更大的獎勵,在本例中,未命名的協議損失了50 萬美元

Delta Prime 面臨獎勵漏洞

據Peckshield鏈上專家介紹,此次Delta Prime的獎勵智能trac遭到了利用。攻擊者顯然還獲得了SmartLoansFactory的管理員權限,這是控制一筆交易中貸款創建和初始資金的附帶trac之一。智能trac還管理貸款創建者的數據,即借款人登記處。

Delta Prime 是一個爲槓桿農業而建立的項目,槓桿農業是一種向流動性農業協議借入和存入資金的高風險工具。該協議的獎勵智能trac包含一個缺陷,允許黑客通過僞造的配對獲得獎勵。

Peckshield 的分析顯示,trac的輸入未經驗證,從而使黑客能夠保留初始抵押品和借入的資金。 Certik 追蹤了這些行爲,其中包括試圖借用 WBTC,但黑客最終持有了抵押品和貸款。

儘管 Delta Prime 經過了Peckshield 的全面審覈,但智能trac漏洞還是發生了達美 Prime 總共完成了七次dent審計,最後一次是在 2024 年夏季。

攻擊者盜走了 110 AVAX、74 WAVAX、860K USDC、6.34 BTC、49 WETH 和另外 260K USDT。資金被髮送到中介錢包後,部分資金又恢復到DeFi協議,包括 LFJ 和 Stargate 流動性挖礦。

被盜資產來自多個被耗盡的礦池,將戰利品集中在一個地址。大部分資金都在 Arbitrum 鏈上,受限於其DeFi版圖。黑客沒有橋接或混合資金。

黑客的錢包是多鏈的,儘管其他地址只包含一小部分資金。在發現攻擊後,主錢包繼續與其他 Arbitrum 交換和DeFi協議進行交互。所有錢包都是最近創建的,並且首先由 DEX 來源提供資金。在黑客攻擊之前,錢包沒有任何活動或歷史記錄。

部分資金存儲在Avalanche上,並在襲擊發生後數小時內繼續流動。 Avalanche C鏈上的大部分資產被轉移到其他協議,因爲黑客利用它們提供流動性

Avalanche或 Arbitrum 錢包不包含任何橋接交易。其中約 75 萬美元的資金存放在dent的 Arbitrum 錢包中,而Avalanche則持有 218 萬美元。這兩次攻擊是針對每條鏈分別進行的,總共有五個dent的錢包。

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
日圓匯率驚魂一跳!在逼近160關口處急挫200點,日本央行「按兵不動」藏玄機,抄底還是避險?「上沖下洗」的日圓又成了外匯市場的焦點!1月23日,美元兌日圓短線連續上演「雲霄飛車」行情,先從高位 159.22 驟跌近 200 點至 157.33,又快速反彈 80 點回升至 158.50,疑似日本當局出手干預的猜測瞬間洗板交易圈。日本央行當日早間利率維持不變,但隨後行長植田和男發出鷹派暗示,日前日本國債收益率飆至 27 年新高,日圓這盤棋,到底該怎麼看?日本央行利率
作者  TradingKey
昨日 10: 23
「上沖下洗」的日圓又成了外匯市場的焦點!1月23日,美元兌日圓短線連續上演「雲霄飛車」行情,先從高位 159.22 驟跌近 200 點至 157.33,又快速反彈 80 點回升至 158.50,疑似日本當局出手干預的猜測瞬間洗板交易圈。日本央行當日早間利率維持不變,但隨後行長植田和男發出鷹派暗示,日前日本國債收益率飆至 27 年新高,日圓這盤棋,到底該怎麼看?日本央行利率
placeholder
【今日要聞】日幣匯率巨震!日本政府出手了?黃金白銀再創新高美元/日圓巨震,疑似日本當局干預;川普派艦隊前往伊朗,原油價格上漲;白銀格逼近100美元,黃金衝向5000>>
作者  Alison Ho
昨日 09: 45
美元/日圓巨震,疑似日本當局干預;川普派艦隊前往伊朗,原油價格上漲;白銀格逼近100美元,黃金衝向5000>>
placeholder
1.23精選策略分享:美元/日元、澳元/美元、黃金、以太幣技術分析市場風險情緒顯著回暖,VIX恐慌指數挫逾7%,但「去美元化」交易仍在進行,美元指數逼近98.0關鍵支撐。據兩名美國官員週四表示,一支美國航空母艦打擊群和其他軍事力量,將在未來幾天抵達中東地區。市場猜測美國可能在1月底對伊朗發動攻擊。另一方面,日本央行維持短期利率0.75%不變,並上調經濟增長和通脹預期。日本首相高市早苗今早在內閣會議上決定解散眾議院,投資者可重點關注日元、日債殖利率波動。
作者  Insights
昨日 09: 43
市場風險情緒顯著回暖,VIX恐慌指數挫逾7%,但「去美元化」交易仍在進行,美元指數逼近98.0關鍵支撐。據兩名美國官員週四表示,一支美國航空母艦打擊群和其他軍事力量,將在未來幾天抵達中東地區。市場猜測美國可能在1月底對伊朗發動攻擊。另一方面,日本央行維持短期利率0.75%不變,並上調經濟增長和通脹預期。日本首相高市早苗今早在內閣會議上決定解散眾議院,投資者可重點關注日元、日債殖利率波動。
placeholder
信驊(5274)盤中突破9,175元歷史新高!法人看好AI需求推升目標價至10,000元今日(23日),信驊(5274)股價以8,900元開高後,在買盤進場推升下,於開盤一小時內突破9,000元整數關卡,盤中最高價觸及9,175元,漲幅超過5%。隨後受大盤波動及獲利了結賣壓影響,漲幅稍有收斂,但全天股價多維持在8,800元至9,000元的區間震盪。今日成交量明顯擴增,顯示市場對9,000元以上的價格區間具備一定支撐共識。雖然收盤價未維持在今日最高點,但整體走勢維持強勢,市場預期後續有機會挑戰萬元目標價。
作者  Mitrade 分析師
昨日 09: 30
今日(23日),信驊(5274)股價以8,900元開高後,在買盤進場推升下,於開盤一小時內突破9,000元整數關卡,盤中最高價觸及9,175元,漲幅超過5%。隨後受大盤波動及獲利了結賣壓影響,漲幅稍有收斂,但全天股價多維持在8,800元至9,000元的區間震盪。今日成交量明顯擴增,顯示市場對9,000元以上的價格區間具備一定支撐共識。雖然收盤價未維持在今日最高點,但整體走勢維持強勢,市場預期後續有機會挑戰萬元目標價。
placeholder
日本央行維持利率不變!大選開幕打擊日幣,160關口干預在即?日本央行選擇在2月大選前維持利率不變,日幣匯率可能面臨新一輪壓力,但需小心政府外匯干預。
作者  Alison Ho
昨日 07: 54
日本央行選擇在2月大選前維持利率不變,日幣匯率可能面臨新一輪壓力,但需小心政府外匯干預。
goTop
quote