DeltaPrime lijdt $ 6 miljoen hack na lek van admin-sleutel, PRIME-token daalt

DeltaPrime lijdt $ 6 miljoen hack na lek van admin-sleutel, PRIME-token daalt
Srinibas Rout
16 sep 2024, 14:39 P.M.
  • Deze inbreuk had gevolgen voor de wallets van DeltaPrime op de Arbitrum-blockchain.
  • Slechts enkele onderzoekers hebben hun zorgen geuit over een mogelijke Noord-Koreaanse link met de hack.
  • De hack vond plaats slechts twee maanden nadat DeltaPrime het doelwit was van een andere aanval.

DeltaPrime, een gedecentraliseerd leen- en investeringsplatform, werd onlangs geconfronteerd met een verwoestende hack van 6 miljoen dollar nadat een beheerderssleutel uitlekte.

Deze inbreuk had gevolgen voor de wallets van DeltaPrime op de Arbitrum-blockchain, wat aanzienlijke financiële schade veroorzaakte en zorgen opriep over de veiligheid van het platform.

De aanval benadrukt de aanhoudende kwetsbaarheden binnen de DeFi-sector en heeft geleid tot een scherpe daling van de waarde van DeltaPrime's native token, PRIME.

DeltaPrime-gebruikers kunnen geen geld opnemen

Volgens Cyvers, een on-chain beveiligingsbedrijf, was de hack vooral gericht op de Arbitrum-versie van DeltaPrime, waarbij de aanvankelijke verliezen op ongeveer 4,5 miljoen dollar werden geschat.

De inbreuk duurde echter voort en er werden verdachte activiteiten gedetecteerd. De totale verliezen zouden hierdoor naar verwachting oplopen tot meer dan 6 miljoen dollar.

Fuzzland-oprichter Chaofan Shou deelde een alarmerende update op X en waarschuwde gebruikers om hun geld onmiddellijk op te nemen, aangezien alle pools leeg waren.

Shou gaf aan dat de hackers toegang hadden gekregen tot alle pools nadat de privésleutel was gecompromitteerd, wat leidde tot verliezen die snel opliepen tot 7 miljoen dollar.

DeltaPrime, dat op de blockchains Arbitrum en Avalanche werkt, ondervond problemen doordat gebruikers geen geld konden opnemen via Arbitrum vanwege de leen- en uitleenmechanismen van het platform.

Als reactie op de hack liet het DeltaPrime-team via Discord weten dat ze het probleem aan het onderzoeken waren.

Ze hebben echter geen bevestiging gegeven over de exploit en ook geen verdere details vrijgegeven over de aanhoudende inbreuk.

DeltaPrime-hack: native token PRIME daalt 6,5%

Het incident had onmiddellijke gevolgen voor de native token van het platform, PRIME.

Na het nieuws over de hack daalde PRIME met 6,5% en daalde binnen 24 uur naar $ 1.

Bron: CoinGecko

Volgens CoinGecko werd de token op het moment van schrijven verhandeld voor iets minder dan $ 1.

Deze scherpe daling draagt bij aan de groeiende zorgen over de veiligheid van gedecentraliseerde financiële platformen zoals DeltaPrime.

DeltaPrime werd in 2023 gelanceerd op het Avalanche-netwerk en trok aanvankelijk de aandacht door een totale waarde van meer dan 63 miljoen dollar (TVL) aan te trekken.

Het platform pochte dat het meer dan 20 miljoen dollar aan liquiditeit had vrijgemaakt en kreeg steun van belangrijke investeerders, waaronder Avalanche, GSR Capital, Moonhill Capital en Uplift.

Ondanks het aanvankelijke succes, schaadt deze laatste inbreuk de reputatie van het bedrijf ernstig en roept het vragen op over de levensvatbaarheid ervan op de lange termijn.

De hack vindt plaats slechts twee maanden nadat DeltaPrime het doelwit was van een andere aanval die resulteerde in verliezen van 1 miljoen dollar.

Tijdens dat incident maakte de aanvaller misbruik van een verkeerde configuratie om toegang te krijgen tot 13 verschillende Prime Accounts, leningen terug te betalen en onderpand op te nemen.

Hoewel DeltaPrime de code opnieuw heeft gecontroleerd en de getroffen gebruikers heeft gecompenseerd, toont de huidige inbreuk aan dat er nog steeds aanzienlijke kwetsbaarheden bestaan.

Om de zaken nog ingewikkelder te maken, hebben enkele onderzoekers, waaronder speurder ZachXBT, hun zorgen geuit over een mogelijke Noord-Koreaanse link met de hack.

Eerder dit jaar waarschuwde ZachXBT DeltaPrime voor het inhuren van Noord-Koreaanse IT-medewerkers, die erom bekendstaan cryptobedrijven te infiltreren en insider-toegang te verkrijgen.

Hoewel DeltaPrime beweert de gemarkeerde personen te hebben verwijderd, blijft het verband tussen Noord-Korea en de hack onduidelijk.

Noord-Koreaanse hackers zijn eerder in verband gebracht met opvallende crypto-aanvallen, waaronder de 235 miljoen dollar kostende WazirX-inbreuk en de 20 miljoen dollar kostende Indodax-beursexploit.

Terwijl DeltaPrime de gevolgen van deze laatste aanval aanpakt, is het duidelijk dat er robuustere beveiligingsmaatregelen nodig zijn in de gedecentraliseerde financiële sector om verdere inbreuken te voorkomen.