Am 16. September 2024 wurde das dezentrale Kreditprotokoll DeltaPrime Opfer eines Cyberangriffs, bei dem Angreifer Kryptowährungen im Wert von etwa 5,98 Millionen US-Dollar entwendeten. Die Täter kompromittierten den privaten Administratorschlüssel des Protokolls und nutzten diesen, um die Proxy-Verträge auf bösartige Smart Contracts umzuleiten. Dadurch erhielten sie die Möglichkeit, große Mengen an Token zu prägen und die Liquiditätspools von DeltaPrime zu leeren.
DeltaPrime bestätigte den Vorfall und leitete umgehend Maßnahmen zur Schadensbegrenzung ein. Das Team arbeitet eng mit Sicherheitsexperten zusammen, um die Schwachstellen zu identifizieren und zukünftige Angriffe zu verhindern.
Sicherheitsexperten vermuten eine Verbindung zur nordkoreanischen Hackergruppe Lazarus, da ähnliche Angriffsmuster beobachtet wurden. Die gestohlenen Gelder wurden über verschiedene Blockchains transferiert und schließlich in Ethereum umgewandelt, um die Spur zu verschleiern.