bitcoin
Bitcoin (BTC) $ 81,419.81
ethereum
Ethereum (ETH) $ 1,904.67
tether
Tether (USDT) $ 0.999878
bnb
BNB (BNB) $ 549.67
xrp
XRP (XRP) $ 2.10
cardano
Cardano (ADA) $ 0.71371
usd-coin
USDC (USDC) $ 1.00
matic-network
Polygon (MATIC) $ 0.211011
binance-usd
BUSD (BUSD) $ 0.988206
dogecoin
Dogecoin (DOGE) $ 0.160441
okb
OKB (OKB) $ 41.20
polkadot
Polkadot (DOT) $ 3.97
shiba-inu
Shiba Inu (SHIB) $ 0.000012
tron
TRON (TRX) $ 0.22476
uniswap
Uniswap (UNI) $ 5.95
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 80,991.70
dai
Dai (DAI) $ 0.999714
litecoin
Litecoin (LTC) $ 90.70
staked-ether
Lido Staked Ether (STETH) $ 1,900.10
solana
Solana (SOL) $ 124.25
avalanche-2
Avalanche (AVAX) $ 17.16
chainlink
Chainlink (LINK) $ 12.95
cosmos
Cosmos Hub (ATOM) $ 3.81
the-open-network
Toncoin (TON) $ 2.64
ethereum-classic
Ethereum Classic (ETC) $ 17.66
leo-token
LEO Token (LEO) $ 9.81
filecoin
Filecoin (FIL) $ 2.69
bitcoin-cash
Bitcoin Cash (BCH) $ 336.36
monero
Monero (XMR) $ 205.35
bitcoin
Bitcoin (BTC) $ 81,419.81
ethereum
Ethereum (ETH) $ 1,904.67
tether
Tether (USDT) $ 0.999878
bnb
BNB (BNB) $ 549.67
usd-coin
USDC (USDC) $ 1.00
xrp
XRP (XRP) $ 2.10
binance-usd
BUSD (BUSD) $ 0.988206
dogecoin
Dogecoin (DOGE) $ 0.160441
cardano
Cardano (ADA) $ 0.71371
solana
Solana (SOL) $ 124.25
matic-network
Polygon (MATIC) $ 0.211011
polkadot
Polkadot (DOT) $ 3.97
tron
TRON (TRX) $ 0.22476

Hacker Delta Prime DeFi explorou bug de cunhagem de tokens e conseguiu roubar US$ 6 milhões

Deve ler

  • Hacker explorou a função de atualização do Delta Prime para cunhar tokens massivos.
  • Mais de US$ 6 milhões em ativos foram roubados, incluindo Bitcoin, Ether e stablecoins.
  • Ataque expõe riscos de contratos atualizáveis ​​em finanças descentralizadas.

A Delta Prime, uma plataforma DeFi que opera na rede Arbitrum, foi vítima de um grande ataque cibernético em que um hacker explorou uma vulnerabilidade no sistema de cunhagem de tokens da plataforma, drenando com sucesso mais de US$ 6 milhões de seus pools de liquidez.

A violação começou quando o invasor obteve controle da conta de gestor do Delta Prime, provavelmente roubando a chave privada do desenvolvedor.

Uma vez que ocorreu o hack do Delta Prime

Com aproximação à carteira do gestor, o hacker usou a função de atualização da plataforma para modificar vários contratos de pool de liquidez. Esses contratos estavam vinculados a endereços proxy, um mecanismo projetado para permitir que os desenvolvedores implementassem atualizações de software.

No entanto, em vez de atualizar o software, o invasor direcionou os contratos para versões maliciosas que lhes permitiram cunhar números arbitrariamente grandes de tokens.

De conciliação com dados de blockchain fornecidos pelo explorador de blocos Arbiscan, o hacker inicialmente cunhou mais de 115 duovigintilhões de tokens Delta Prime USD (DPUSDC), um número astronômico representado porquê 1,1*10^69 em notação científica.

DPUSDC serve porquê um token de recibo de repositório para a stablecoin USDC, com a intenção de ser resgatada na proporção de 1:1.

Apesar de cunhar uma quantidade enorme de DPUSDC, o hacker resgatou unicamente US$ 2,4 milhões em USDC.

O mesmo exploit foi aplicado a outros tokens de recibo de repositório, incluindo Delta Prime Wrapped Bitcoin (DPBTCb), Delta Prime Wrapped Ether (DPWETH) e Delta Prime Arbitrum (DPARB). O invasor cunhou quantidades massivas desses tokens e resgatou uma pequena fração, roubando, no final das contas, mais de US$ 6 milhões em ativos, incluindo Bitcoin, Ether, Arbitrum e USDC.

LER  O staking de recompensas alimenta o rali da criptomoeda Algorand

A Cyvers, uma plataforma de segurança on-chain, foi uma das primeiras a relatar o ataque, alertando que as perdas iniciais foram de US$ 4,5 milhões, mas aumentaram rapidamente à medida que o hacker continuava drenando os pools.

O técnico em segurança de blockchain Chaofan Shou confirmou mais tarde que o roubo totalidade havia chegado a aproximadamente US$ 6 milhões.

Leste incidente ressalta os riscos associados a contratos atualizáveis ​​no ecossistema DeFi. Embora os contratos atualizáveis ​​permitam que os desenvolvedores consertem bugs pós-implantação, eles introduzem um risco de convergência se uma conta de gestor for comprometida, porquê visto no hack do Delta Prime.

O ataque à Delta Prime faz segmento de uma tendência crescente de violações de DeFi de cume perfil, com especialistas alertando que alvos futuros podem incluir instituições ainda maiores, porquê fundos negociados em bolsa (ETFs) de Bitcoin, que detêm bilhões em ativos digitais.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Mais recente

O primeiro relatório de inflação de Trump devido à...

O relatório do Índice de Preços ao Consumidor (CPI) com vencimento na quarta-feira será o primeiro sob o procuração...

Notícias relacionadas