Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн
Взлом систем безопасности затронул трех разработчиков Radiant Capital, все из которых являлись доверенными участниками DAO. Хакеры смогли провести успешную атаку и вывести активы с основных рынков Arbitrum и BSC, несмотря на то, что доверенные разработчики использовали аппаратные кошельки и были географически распределены.
Для проведения расследования взлома и отслеживания движения похищенных криптоактивов Radiant наняла экспертов по кибербезопасности из Mandiant, zeroShadow, Hypernative и SEAL 911.
После расследования эксперты по кибербезопасности пришли к выводам о причастности к хакерским атакам злоумышленников из Северной Кореи. Хакерам удалось через PDF-отправление внедрить на устройства доверенных разработчиков Radiant Capital вредоносную программу под названием InletdriftL. Программа устанавливала постоянный бэкдор на компьютеры под управлением macOS и выполняла вредоносный AppleScript.
Эксперты заявили, что традиционные процедуры проверки и симуляции при проведении внешне легитимных транзакций не выявляли очевидных несоответствий, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме, что сделало угрозу практически невидимой.
В Radiant Capital заверили, что продолжают мероприятия по восстановлению работоспособности площадки и возврату украденных активов.
Октябрьский взлом стал вторым инцидентом с кроссчейн-протоколом децентрализованного кредитования Radiant Capital в 2024 году. В январе хакерам удалось взломать новый пул ликвидности Radiant на базе сети Arbitrum и вывести 1 900 ETH ($4,5 млн).
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Стратегия MicroStrategy: Корпорации могут стимулировать спрос на криптовалюту в 2025 году, считает аналитик Wintermute
Краткий обзор: По мнению аналитика Wintermute, корпорации, использующие свой капитал для следования примеру MicroStrategy и добавляющие биткойн в свои балансы, могут стать основной тенденцией в 2025 году. Компании, которые уже делают это в той или иной форме, включают Mara, Riot и Metaplanet.
Все, что вам нужно знать о развитии CBDC в Азии в 2024 году
Краткий обзор Центральные банки по всей Азии продолжили инвестировать в пилотные проекты CBDC в этом году, при этом трансграничный проект mBridge достиг статуса минимально жизнеспособного продукта в июне.
Количество транзакций Base сохраняет динамику в четвертом квартале
Краткий обзор Общая заблокированная стоимость сети превысила $3,5 миллиарда. Ниже приведен отрывок из информационного бюллетеня The Block's Data and Insights.