Plataforma DeFi Delta Primes perde US$ 6 milhões em violação de segurança. A Coreia do Norte está envolvida?

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista de segurança cibernética experiente com mais de duas décadas de experiência, não posso deixar de sentir uma sensação de déjà vu ao ler sobre mais um protocolo DeFi que foi vítima de uma violação de segurança. O ataque à Delta Primes é um lembrete claro das ameaças sempre presentes que estas plataformas enfrentam e da importância de medidas robustas de segurança cibernética.

Na segunda-feira, foi relatado um incidente de segurança na Delta Primes, uma plataforma de Finanças Descentralizadas (DeFi), que potencialmente impactou seus usuários. Acredita-se que este ataque tenha drenado US$ 6 milhões dos recursos do projeto. O incidente está sendo investigado atualmente, mas investigações preliminares na rede sugerem possíveis conexões com cibercriminosos norte-coreanos e um esquema mais amplo.

Hackers drenam US$ 6 milhões do protocolo DeFi

Na manhã de segunda-feira, a plataforma de segurança cibernética Cyvers Alerts informou a comunidade sobre o ataque em andamento ao protocolo de empréstimo DeFi Delta Primes. O relatório inicial revelou que o sistema Cyvers detectou múltiplas transações suspeitas envolvendo o projeto na cadeia Arbitrum.

Parece que as transações propostas indicaram que a equipe do protocolo DeFi pode ter perdido sua chave privada, resultando em uma perda inicial de aproximadamente US$ 4,5 milhões dos pools DPUSDC, DPARB e DPBTCb. Este endereço de retirada questionável posteriormente converteu o USDC em Ethereum (ETH).

Na próxima hora, Cyvers esclareceu que os invasores pareciam ter trocado seu proxy, sugerindo um endereço prejudicial. Outras descobertas indicaram que “este contrato inteligente prejudicial poderia aumentar artificialmente o equilíbrio do hacker em todos os pools.

Os invasores conseguiram desviar aproximadamente US$ 1,48 milhão dos fundos antes que o grupo Delta Prime restabelecesse o controle. Duas horas depois, após as primeiras notificações, a plataforma de Finanças Descentralizadas (DeFi) se manifestou sobre o incidente.

Como investidor em criptografia, aprendi sobre o recente incidente envolvendo DeltaPrime Blue na rede Arbitrum. Lamentavelmente, parece que os hackers conseguiram explorar uma vulnerabilidade relacionada a uma chave privada comprometida, resultando em uma perda de aproximadamente US$ 5,98 milhões. A equipe está investigando ativamente a causa por trás dessa violação para garantir que ações apropriadas possam ser tomadas no futuro.

A equipe da Delta Prime garantiu ainda aos usuários que o DetalPrime Red, operando no Avalanche, estava seguro contra tais ataques. Explicaram que as “medidas de segurança em vigor são exclusivamente assinaturas múltiplas e carteiras de armazenamento refrigerado”, que é como deveria ser.

Além disso, o post afirmava que o risco foi gerido de forma eficaz, oferecendo conforto à sua base de utilizadores ao afirmar que o fundo de seguros da plataforma de Finanças Descentralizadas (DeFi) compensaria quaisquer perdas potenciais.

O risco está contido, estamos trabalhando na recuperação de ativos e o grupo de seguros cobrirá quaisquer perdas potenciais sempre que possível/necessário. Além disso, estamos buscando outras maneiras de reduzir ao mínimo as perdas de usuários.

Os hackers norte-coreanos são responsáveis?

Embora a reação rápida tenha sido apreciada por muitos, alguns usuários levantaram preocupações em relação ao incidente. Questionada sobre o assunto, a equipe esclareceu que não há bloqueio de horário para DeltaPrime Blue.

Os timelocks servem exatamente para esse propósito: eles facilitam a transição de um proprietário quente e sem timelock para um proprietário frio e com timelock. Como foi feito no Avalanche, e de forma semelhante pelos primeiros proprietários do Arbitrum, essa mudança deveria ocorrer idealmente dentro do ecossistema do Arbitrum.

Um membro da comunidade criticou a equipe por não ter as mesmas medidas de segurança no DeltaPrime Blue e Red, afirmando que não havia desculpa para o erro. Além disso, o detetive da rede ZachXBT sugeriu que o ataque poderia estar ligado a um problema de maior escala.

Aproximadamente um mês atrás, Zach ajudou uma equipe diferente em relação a um ataque cibernético à criptomoeda. A investigação subsequente revelou que mais de 25 empreendimentos no setor de criptografia empregaram involuntariamente vários profissionais de TI da Coreia do Norte sob falsas identidades de desenvolvedor.

Hoje, um investigador de criptomoedas revelou que uma equipe de Finanças Descentralizadas (DeFi) foi uma das pessoas que ele alertou sobre os trabalhadores norte-coreanos de tecnologia da informação em agosto. Além disso, ele destacou que a técnica empregada na exploração do Delta Prime tem semelhanças com o hack que ele inicialmente ajudou.

No momento, a equipe da Delta Prime não comentou sobre a possível conexão. No entanto, deixaram clara a sua intenção de recuperar os fundos perdidos, sublinhando que “este incidente ainda não está concluído”.

Plataforma DeFi Delta Primes perde US$ 6 milhões em violação de segurança. A Coreia do Norte está envolvida?

2024-09-17 04:34