• 黄金指数 $3314.34 1.03%
  • 美元指数 $99.385 0.22%
  • 交易所比特币钱包余额 181.0万 0.06%
  • 全网合约持仓量 $1258.6亿 3.36%
  • 全网24小时合约成交量 $2598.4亿 11.99%
  • 24小时爆仓总量 $2.9亿 10.48%
  • 24小时多空比 50.9700%/49.0300%
20.00% 80.00%
看涨
看跌

借贷协议Delta Prime两月内再遭攻击,损失超千万美元

2024-11-11 11:09:10

Delta Prime平台再遭攻击,损失近500万美元

据多家加密货币安全与研究公司报道,基于区块链的借贷平台Delta Prime在两个月内遭遇了第二次攻击。最新估计显示,攻击者从该平台在Layer 1区块链Avalanche和以太坊扩展平台Arbitrum上的部署中窃取了价值近500万美元的加密资产。

九月攻击事件回顾

此次事件发生前不久,Delta Prime在9月中旬曾遭遇约600万美元的攻击。当时,该平台的一名管理员失去了对其私钥的控制,导致协议损失超过1000万美元。值得注意的是,9月的攻击仅影响了Delta在Arbitrum上的部署。

最新攻击事件详情

本周一,Delta Prime在其网站上发布声明称:"由于储蓄池遭受攻击,DeltaPrime目前暂停运营",并附上了其Discord链接。

加密货币安全公司Fuzzland向The Block透露,大约五小时前,一名身份不明的黑客利用"代码逻辑错误",从Delta Prime用于向平台用户支付代币的"claimRewards"合约中窃取资金。

Fuzzland研究员publicqi在直接消息中表示:"受害合约未能检查'claimRewards'中涉及的一个地址。攻击者可以传入一个自定义合约地址,该地址控制了受害者发送的奖励金额。"

专家分析与建议

Publicqi指出,这两次攻击似乎没有关联,一次依赖于被盗的私钥,而最近的事件则利用了理论上任何人都可以发现和利用的公开漏洞。

"对于与资金直接相关/拥有TVL的DeFi协议来说,他们应该对代码极其谨慎和认真,特别是在可能发生转移的部分。审计并不能100%保证协议的安全性。"publicqi补充道。

攻击者背景与资金流向

根据DeFi联合组织yieldsandmore的说法,据称的攻击者似乎是一名DeFi高级用户和"经验丰富的系列攻击者",最近一次参与攻击是在6月。根据链上数据分析,攻击者似乎已将部分被盗资金重新投资于Arbitrum上的包装比特币。

影响与现状

被盗资金绝大多数来自Delta Prime在Avalanche上的部署。PRIME代币的完全稀释估值超过5100万美元。该协议的总锁定价值目前约为3200万美元,较9月攻击前7000多万美元的峰值大幅下降。

免责声明:本文仅供参考,不构成法律、税务、投资、财务或其他建议。

更多新闻