Delta Prime平台再遭攻击,损失近500万美元
据多家加密货币安全与研究公司报道,基于区块链的借贷平台Delta Prime在两个月内遭遇了第二次攻击。最新估计显示,攻击者从该平台在Layer 1区块链Avalanche和以太坊扩展平台Arbitrum上的部署中窃取了价值近500万美元的加密资产。
九月攻击事件回顾
此次事件发生前不久,Delta Prime在9月中旬曾遭遇约600万美元的攻击。当时,该平台的一名管理员失去了对其私钥的控制,导致协议损失超过1000万美元。值得注意的是,9月的攻击仅影响了Delta在Arbitrum上的部署。
最新攻击事件详情
本周一,Delta Prime在其网站上发布声明称:"由于储蓄池遭受攻击,DeltaPrime目前暂停运营",并附上了其Discord链接。
加密货币安全公司Fuzzland向The Block透露,大约五小时前,一名身份不明的黑客利用"代码逻辑错误",从Delta Prime用于向平台用户支付代币的"claimRewards"合约中窃取资金。
Fuzzland研究员publicqi在直接消息中表示:"受害合约未能检查'claimRewards'中涉及的一个地址。攻击者可以传入一个自定义合约地址,该地址控制了受害者发送的奖励金额。"
专家分析与建议
Publicqi指出,这两次攻击似乎没有关联,一次依赖于被盗的私钥,而最近的事件则利用了理论上任何人都可以发现和利用的公开漏洞。
"对于与资金直接相关/拥有TVL的DeFi协议来说,他们应该对代码极其谨慎和认真,特别是在可能发生转移的部分。审计并不能100%保证协议的安全性。"publicqi补充道。
攻击者背景与资金流向
根据DeFi联合组织yieldsandmore的说法,据称的攻击者似乎是一名DeFi高级用户和"经验丰富的系列攻击者",最近一次参与攻击是在6月。根据链上数据分析,攻击者似乎已将部分被盗资金重新投资于Arbitrum上的包装比特币。
影响与现状
被盗资金绝大多数来自Delta Prime在Avalanche上的部署。PRIME代币的完全稀释估值超过5100万美元。该协议的总锁定价值目前约为3200万美元,较9月攻击前7000多万美元的峰值大幅下降。
免责声明:本文仅供参考,不构成法律、税务、投资、财务或其他建议。