|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
一名黑客通过铸造过量的存款收据代币并仅将一小部分兑换为加密货币,从去中心化金融 (DeFi) 协议 Delta Prime 中窃取了 600 万美元。
A hacker has drained $6 million from Delta Prime, a decentralized finance (DeFi) protocol, by exploiting a vulnerability to mint an excessive amount of deposit receipt tokens and redeem only a small portion for cryptocurrency.
一名黑客通过利用漏洞铸造过多的存款收据代币并仅将一小部分兑换为加密货币,从去中心化金融 (DeFi) 协议 Delta Prime 中盗取了 600 万美元。
According to blockchain transaction records, the attacker minted more than 115 duovigintillion Delta Prime USD (DPUSDC) tokens during the attack on Monday. These DPUSDC tokens are receipts for USDC, a stablecoin that is pegged to the U.S. dollar and held at Delta Prime, with a 1:1 redemption ratio.
根据区块链交易记录,攻击者在周一的攻击中铸造了超过 115 个 duovigintillion Delta Prime USD (DPUSDC) 代币。这些 DPUSDC 代币是 USDC 的收益,USDC 是一种与美元挂钩的稳定币,并以 1:1 的赎回比例持有于 Delta Prime。
The attacker burned just 2.4 million of the DPUSDC tokens, redeeming $2.4 million in USDC. They then went on to mint over 1 duovigintillion Delta Prime Wrapped Bitcoin (DPBTCb) tokens, followed by 115 octodecillion Delta Prime Wrapped Ether (DPWETH) tokens, and several other types of deposit receipt tokens.
攻击者仅烧毁了 240 万个 DPUSDC 代币,兑换了 240 万美元的 USDC。然后,他们继续铸造了超过 1 枚 Delta Prime Wrapped 比特币 (DPBTCb) 代币,随后铸造了 115 枚 Delta Prime Wrapped Ether (DPWETH) 代币,以及其他几种类型的存款收据代币。
In total, the attacker redeemed over $1 million in Bitcoin (BTC), Ether (ETH), and Arbitrum (ARB) tokens.
攻击者总共赎回了超过 100 万美元的比特币 (BTC)、以太币 (ETH) 和 Arbitrum (ARB) 代币。
The attack was made possible after the hacker gained access to a developer’s private key, which allowed them to take control of an admin account ending in b1afb. They then used this account to execute an “upgrade” function on Delta Prime’s liquidity pool contracts.
黑客获得了开发者私钥的访问权限后,攻击就成为可能,这使得他们能够控制以 b1afb 结尾的管理员帐户。然后,他们使用该账户对 Delta Prime 的流动性池合约执行“升级”功能。
This function, which is intended to be used for updating the protocol’s software, allowed the attacker to point each proxy to a malicious contract that they had created. This malicious contract, in turn, gave them the ability to mint a massive number of deposit receipt tokens.
该功能旨在用于更新协议的软件,允许攻击者将每个代理指向他们创建的恶意合约。反过来,这种恶意合约使他们能够铸造大量存款收据代币。
By exploiting this process, the attacker was able to drain multiple liquidity pools without having to attack each user individually.
通过利用此过程,攻击者能够耗尽多个流动性池,而无需单独攻击每个用户。
In a post on X, Delta Prime confirmed the attack, stating, “At 6:14 AM CET, DeltaPrime Blue (Arbitrum) was attacked and drained for $5.98M.”
在 X 上的一篇帖子中,Delta Prime 证实了此次攻击,并表示:“欧洲中部时间上午 6:14,DeltaPrime Blue (Arbitrum) 遭到攻击,损失了 598 万美元。”
The team clarified that only the DeltaPrime Blue version on Arbitrum was affected, while the Avalanche version was safe. Delta Prime also noted that the protocol’s insurance will cover losses “where possible.”
该团队澄清,只有 Arbitrum 上的 DeltaPrime Blue 版本受到影响,而 Avalanche 版本是安全的。达美航空还指出,该协议的保险将“在可能的情况下”弥补损失。
Security expert Chaofan Shou, who analyzed the attack, estimated the total loss at $7 million and said that the attack was carried out due to vulnerabilities in the protocol’s upgradeable contracts.
安全专家手超凡分析了这次攻击,估计总损失为 700 万美元,并表示这次攻击是由于协议可升级合约的漏洞而进行的。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
-
- 5 种新的加密货币可以让你的钱增值 10 倍或 100 倍
- 2024-09-25 00:45:01
- 加密货币交易者总是在寻找新的机会,让自己的资金增值 10 倍和 100 倍。今天,我们将关注 Pepe、Ripple、BNB、FET 和 Cutoshi 这五种代币,看看哪一种最有可能获得巨额收益。
-
- 比特币 (BTC) 周一飙升至 64,000 美元以上,升至 64,400 美元高位,然后回落至当前水平
- 2024-09-25 00:25:01
-
- Dogecoin (DOGE) vs GoodEgg (GEGG):哪种 Meme 币在 2024 年会表现更好?
- 2024-09-25 00:25:01
- 多年来,狗狗币 (DOGE) 一直是模因币之王,以其俏皮的柴犬吉祥物和
-
- 开放艺术 (TONX) – 创新与表达自由相遇的夜晚
- 2024-09-25 00:25:01
- Open Art 由 Blum、TONX 和 TON Society 在 Token2049 期间主办,是一场让与会者沉浸在创新与表达自由相遇的夜晚的活动。
-
- Lunex (LNEX) 网络:一种革命性的 DeFi 协议,将所有孤立的区块链连接到一个非托管交易所
- 2024-09-25 00:15:02
- 加密货币市场有几个 DeFi 交易所,例如 Uniswap 和 PancakeSwap,但这些交易所都不允许用户跨不同的区块链交换加密货币。
-
- 美联储降息后 SUI 和 AVAX 飙升:下一步是什么?
- 2024-09-25 00:15:02
- 最近的联邦降息被许多人视为坏消息,但对于 Sui (SUI) 和 Avalanche (AVAX) 等加密货币来说实际上是因祸得福。
-
- Ripple (XRP) 价格预测:XRP 能否很快带来爆炸性的价格上涨?
- 2024-09-25 00:15:02
- 仔细观察加密货币市场就会发现,许多数字资产在为今年最后一个季度做准备时取得了巨大的收益。
-
- ALEO 空投已上线 — 索取您的免费代币!
- 2024-09-25 00:15:02
- 领取您的区块链 ALEO 代币非常简单!只需遵循这些快速步骤即可立即开始使用您的代币。
-
- 马龙·林 (Malone Lam) 正在流行,这一次是作为一个热门模因,已成为去中心化交易所的顶级交易对之一
- 2024-09-25 00:15:02
- 链上数据显示,Raydium DEX 上的 Malone/Solana(SOL)交易对 24 小时内暴涨超过 1000%。