Vào ngày 16 tháng 9, nền tảng Delta Prime bị hacker tấn công, gây ra thiệt hại ít nhất 6 triệu USD. Sự việc được phát hiện bởi nền tảng bảo mật onchain Cyvers khi họ phát hiện một địa chỉ đáng ngờ đã chuyển đổi khoảng 4,5 triệu USD USDC sang Ethereum (ETH). Đây là dấu hiệu đầu tiên cho thấy hệ thống của Delta Prime đang bị xâm nhập.
Không chỉ dừng lại ở đó, hacker tiếp tục thực hiện các giao dịch và rút thêm tài sản từ các pool của nền tảng này. Theo báo cáo của Chaofan Shou - đồng sáng lập Fuzzland, số tiền bị đánh cắp đã tăng lên gần 6 triệu USD chỉ sau vài giờ.
Theo các chuyên gia bảo mật từ Cyvers, nguyên nhân của cuộc tấn công có khả năng đến từ việc hacker đã khai thác được private key của ví quản trị Delta Prime. Khi đã có trong tay quyền kiểm soát ví quản trị, hacker nhanh chóng nâng cấp các hợp đồng thông minh của Delta Prime đến hợp đồng của chúng. Điều này cho phép hacker rút hết tài sản từ các pool trên Arbitrum.
🚨ALERT🚨Our system has detected multiple suspicious transactions involving @DeltaPrimeDefi on $ARB chain! (Still ongoing)
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) September 16, 2024
It seems that admin has lost the private key. Suspicious address still draining the pools! Affected pools so far are the #DPUSDC, #DPARB, #DPBTCb !… pic.twitter.com/8sXanAaCwe
Ngoài ra, một vấn đề đáng lo ngại khác cũng được các chuyên gia bảo mật nêu ra. Theo Michael Pearl - Phó Chủ tịch Chiến lược tại Cyvers, nhóm hacker nổi tiếng Lazarus của Triều Tiên có thể đang nhắm mục tiêu đến các quỹ Bitcoin ETF tại Hoa Kỳ. Với giá trị Bitcoin mà các quỹ này nắm giữ lên đến 53,4 tỷ USD, đây có thể trở thành mục tiêu tiếp theo của các cuộc tấn công mạng.
Sự kiện này tiếp tục gây chấn động trong cộng đồng DeFi và tiền điện tử. Chỉ trong năm 2024, nhiều vụ hack lớn đã xảy ra, trong đó có vụ hacker tấn công sàn giao dịch tiền điện tử WazirX của Ấn Độ, đánh cắp hơn 230 triệu USD.
Cuộc tấn công vào Delta Prime là một minh chứng rõ ràng cho những rủi ro mà các nền tảng DeFi đang phải đối mặt. Khi công nghệ tiền điện tử tiếp tục phát triển, việc đảm bảo an ninh mạng trở nên cấp bách hơn bao giờ hết. Các nhà phát triển cần chú trọng hơn đến việc bảo mật, kiểm tra chặt chẽ các hợp đồng thông minh và duy trì hệ thống an ninh onchain mạnh mẽ.
Đọc thêm: