暗号ブローカーのデルタプライム、明らかな秘密鍵漏洩で600万ドル以上を流出

  • 秘密鍵の漏洩により、600万ドル以上のトークンがデルタプライムウォレットから流出し、影響を受けたのはプロジェクトのArbitrumバージョンのみでした。
  • このエクスプロイトでは、ハッカーが管理プロキシを制御し、悪意のあるコントラクトにリダイレクトして、重大な経済的損失を引き起こしました。

仮想通貨業界で長年の経験を持つベテランアナリストとして、デルタプライムに関わるこの最新の事件は、分散型金融(DeFi)プロジェクトに伴う固有のリスクをはっきりと思い出させるものである。秘密鍵の漏洩により、600万ドル以上のトークンが流出したことは、この急速に進化する分野における堅牢なセキュリティ対策の必要性を浮き彫りにしています。

セキュリティ専門家の報告によると、オンチェーン証券会社デルタプライムにリンクされているウォレットから約600万ドルの多様なデジタルトークンが月曜日早朝に空になったという。このインシデントは、潜在的な秘密キー侵害が原因であると考えられます。

このプロジェクトは、Arbitrum ブロックチェーンと Avalanche ブロックチェーンの両方で提供されます。月曜日のエクスプロイトは、欧州午前の時点で Arbitrum 上のバージョンにのみ影響を及ぼし、プラットフォーム上での貸し借りの利用方法が原因で、ユーザーは (Arbitrum 上の) 資金を引き出すことができませんでした。

サイバー犯罪者は、アドレス 0xx40e4ff9e018462ce71fa34abdfa27b8c5e2b1afb のプロキシの管理アカウントを乗っ取り、その後これらのプロキシを改良して、0xD4CA224a176A59ed1a346FA86C3e921e01659E73 にある有害なスマート コントラクトにトラフィックを誘導しました。これは、Fuzzlandの創設者であるChaofan Shou氏がプラットフォームXで報告したものです。

仮想通貨投資家として、私はプロキシが本質的にブロックチェーンの世界における仲介者または仲介者であることを理解しています。独自のロジックを最小限に抑えながら、ユーザーおよび他のコントラクトと通信します。このシンプルなコントラクトは、あらゆるアプリケーションにおいて重要な役割を果たします。これは、コントラクトが直面する可能性のある侵害が、依存しているプロトコルやシステム全体に影響を与える可能性があるためです。

研究者として、セキュリティ会社の Cyvers が、エクスプロイトの発見について Telegram メッセージを通じて CoinDesk に警告したことを共有できます。彼らはデルタ・プライムに関連する「複数の異常なトランザクション」を検出したことに言及し、管理者が秘密鍵へのアクセスを失った可能性があると示唆した。

Cyvers によると、DPUSDC (USDC ステーブルコインを保管するオンチェーン ウォレット)、DPARB (Arbitrum の ARB)、および DPBTC (ビットコイン) のデジタル資産が影響を受けています。

デルタ プライム チームのメンバーが Discord で共有したメッセージによると、現在問題を調査し、解決に向けて取り組んでいるとのことです。欧州では朝の時点でエクスプロイトを確認も発表もしておらず、具体的な詳細は伏せられている。

過去 24 時間で、主にイーサ (ETH) によって引き起こされた広範な市場低迷を受けて、デルタプライムの PRIME トークンは 6.5% 減少しました。

2024-09-16 10:58