Home 新闻 黑客攻击意大利 DeFi 公司:600 万美元的漏洞 由 Mattia Mezzetti Sep 18, 2024 4 min read 黑客攻击意大利 DeFi 公司:600 万美元的漏洞 一群黑客攻击了意大利平台 Delta Prime,从中窃取了 600 万美元的加密货币。 Delta Prime 是加密货币行业最新被黑客攻击的杰出受害者。这家意大利去中心化金融平台是 Avalanche 和 Arbitrum 链的经纪商,在两个不同的时间被盗。第一次是在周日和周一之间,当时它被盗走了450万美元,据Cyvers称,Cyvers是一个著名的链上安全平台,正在监控这一情况。🚨ALERT🚨Our system has detected multiple suspicious transactions involving @DeltaPrimeDefi on $ARB chain!(仍在进行中)管理员似乎丢失了私钥。可疑地址仍在耗尽池!目前受影响的池有:#DPUSDC, #DPARB, #DPBTCb !... pic.twitter.com/8sXanAaCwe- 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 2024年9月16日。 继第一次漏洞之后,又发现了其他可疑汇款,总额达 593 万美元。这个相当娴熟的黑客设法一个接一个地清空了代币池。黑客总是更加咄咄逼人黑客攻击加密货币交易平台的行为隐蔽而有效,因为这些行动的成功率很高。就在两个多月前,印度一家颇受欢迎的交易所 WazirX 遭受了一次非常严重的攻击,这促使该交易所管理层向任何能够提供有关攻击情况信息的人提供高额奖励。最近两天,轮到西西里平台了。在大约四十个小时的时间里,攻击者成功窃取了一大笔钱,而且还不能确定损失是否会止步于 600 万,因为网站的安全性现在已经受到了影响,在黑客攻击宣告结束之前,还需要对网站进行加固。攻击击中了心脏,在管理员钱包因此,眼下还有更多的潜在损失,但让我们试着了解一下发生了什么,以及如何可能在如此短的时间内抢走这么多代理合同。根据 Cyvers 首席技术官 Meir Dolev 的说法,黑客知道从哪里下手。他首先控制了系统管理员的电子钱包,从而追踪到了存入钱包的所有合约地址和相应的资金。达到这一点后,最困难的部分就完成了,他只需更新每个位置,将交易强制转到恶意合约上,并临时创建该合约以吸收其他合约清空的资金。这次行动导致 Arbitrum 区块链上的所有 Delta Prime 池被清空。駭客的成功可能會啟發仿效的動機针对 Delta Prime 的攻击是今年的第三次黑客攻击。这三次攻击都获得了成功,这可能会刺激其他众多恶意网络组织效仿,严重威胁整个行业。这个组织已经有一段时间没有动静了,处于休眠状态。人们担心的是,它的目标是更大的鱼。美国联邦调查局(FBI)是一支拥有专门网络犯罪部门的警察部队,它几天前发出警报,警告说拉扎罗斯可能正在寻找一个弱点,从基于加密货币的 ETF 中窃取资金。一旦被成功盗取,解救这些资金所需的潜在回报是巨大的,远远高于各种 Delta Prime 或 WazirX 所能提供的回报。许多进入交易所交易基金的投资者实际上都是非常富有的玩家。他们中的大多数都是基金或资本管理公司,其中不乏世界上最大的公司。不要错过任何有关 Web3 和加密货币世界的突发新闻,请订阅SpazioCrypto时事通讯。 阅读下一页 由 Mattia Mezzetti Sep 16, 2024 加密货币百万富翁因与比特币对赌而损失 4,300 万美元 以激进交易著称的加密货币百万富翁詹姆斯-菲克尔(James Fickel)因押注以太币相对于比特币的升值而损失了数百万美元。 新闻 由 Mattia Mezzetti Sep 12, 2024 加密货币欺诈警报:美国被盗 56 亿美元 联邦调查局的一份报告涵盖 2023 年,其中强调了针对加密货币投资者的大量欺诈行为。 新闻 由 Mattia Mezzetti Sep 10, 2024 美国总统竞选背景下的埃隆-马斯克与加密货币 埃隆-马斯克(Elon Musk)在社交网络上的频繁活动为他可能的政治野心敞开了大门。如果是这样,这对加密货币来说可能是个好消息。 新闻 由 Riccardo Curatolo Sep 8, 2024 20 国集团与国际加密货币监管 在新德里举行的 G20 峰会期间,全球主要经济体的领导人批准实施加密货币国际监管框架。 新闻
由 Mattia Mezzetti Sep 16, 2024 加密货币百万富翁因与比特币对赌而损失 4,300 万美元 以激进交易著称的加密货币百万富翁詹姆斯-菲克尔(James Fickel)因押注以太币相对于比特币的升值而损失了数百万美元。 新闻
由 Mattia Mezzetti Sep 10, 2024 美国总统竞选背景下的埃隆-马斯克与加密货币 埃隆-马斯克(Elon Musk)在社交网络上的频繁活动为他可能的政治野心敞开了大门。如果是这样,这对加密货币来说可能是个好消息。 新闻
Delta Prime 是加密货币行业最新被黑客攻击的杰出受害者。这家意大利去中心化金融平台是 Avalanche 和 Arbitrum 链的经纪商,在两个不同的时间被盗。第一次是在周日和周一之间,当时它被盗走了450万美元,据Cyvers称,Cyvers是一个著名的链上安全平台,正在监控这一情况。
继第一次漏洞之后,又发现了其他可疑汇款,总额达 593 万美元。这个相当娴熟的黑客设法一个接一个地清空了代币池。
黑客总是更加咄咄逼人
黑客攻击加密货币交易平台的行为隐蔽而有效,因为这些行动的成功率很高。就在两个多月前,印度一家颇受欢迎的交易所 WazirX 遭受了一次非常严重的攻击,这促使该交易所管理层向任何能够提供有关攻击情况信息的人提供高额奖励。
最近两天,轮到西西里平台了。在大约四十个小时的时间里,攻击者成功窃取了一大笔钱,而且还不能确定损失是否会止步于 600 万,因为网站的安全性现在已经受到了影响,在黑客攻击宣告结束之前,还需要对网站进行加固。
攻击击中了心脏,在管理员钱包
因此,眼下还有更多的潜在损失,但让我们试着了解一下发生了什么,以及如何可能在如此短的时间内抢走这么多代理合同。根据 Cyvers 首席技术官 Meir Dolev 的说法,黑客知道从哪里下手。他首先控制了系统管理员的电子钱包,从而追踪到了存入钱包的所有合约地址和相应的资金。达到这一点后,最困难的部分就完成了,他只需更新每个位置,将交易强制转到恶意合约上,并临时创建该合约以吸收其他合约清空的资金。
这次行动导致 Arbitrum 区块链上的所有 Delta Prime 池被清空。
駭客的成功可能會啟發仿效的動機
针对 Delta Prime 的攻击是今年的第三次黑客攻击。这三次攻击都获得了成功,这可能会刺激其他众多恶意网络组织效仿,严重威胁整个行业。
这个组织已经有一段时间没有动静了,处于休眠状态。人们担心的是,它的目标是更大的鱼。美国联邦调查局(FBI)是一支拥有专门网络犯罪部门的警察部队,它几天前发出警报,警告说拉扎罗斯可能正在寻找一个弱点,从基于加密货币的 ETF 中窃取资金。一旦被成功盗取,解救这些资金所需的潜在回报是巨大的,远远高于各种 Delta Prime 或 WazirX 所能提供的回报。许多进入交易所交易基金的投资者实际上都是非常富有的玩家。他们中的大多数都是基金或资本管理公司,其中不乏世界上最大的公司。
不要错过任何有关 Web3 和加密货币世界的突发新闻,请订阅SpazioCrypto时事通讯。
阅读下一页
加密货币百万富翁因与比特币对赌而损失 4,300 万美元
以激进交易著称的加密货币百万富翁詹姆斯-菲克尔(James Fickel)因押注以太币相对于比特币的升值而损失了数百万美元。
加密货币欺诈警报:美国被盗 56 亿美元
联邦调查局的一份报告涵盖 2023 年,其中强调了针对加密货币投资者的大量欺诈行为。
美国总统竞选背景下的埃隆-马斯克与加密货币
埃隆-马斯克(Elon Musk)在社交网络上的频繁活动为他可能的政治野心敞开了大门。如果是这样,这对加密货币来说可能是个好消息。
20 国集团与国际加密货币监管
在新德里举行的 G20 峰会期间,全球主要经济体的领导人批准实施加密货币国际监管框架。