Radiant Capital、北朝鮮のマルウェアによる5000万ドルのハッキング被害に遭う
コインテレグラフによると、レイディアント・キャピタルは、10月に同社の分散型金融(DeFi)プラットフォームで発生した5000万ドルの侵害は、北朝鮮とつながりのあるハッカーが元請負業者を装ってテレグラム経由で送信したマルウェアによって実行されたことを明らかにした。12月6日のアップデートで、レイディアントは、サイバーセキュリティパートナーのマンディアントが、この攻撃は朝鮮民主主義人民共和国(DPRK)に関連する脅威アクターによるものだと自信を持って判断したと明らかにした。
この事件は9月11日、Radiantの開発者が、信頼できるとされる元請負業者から、新しいプロジェクトに関するフィードバックを求めるzipファイルを含むTelegramメッセージを受け取ったことから始まった。Radiantは、このメッセージが、請負業者になりすました北朝鮮に所属する脅威アクターから発信されたものと疑っている。フィードバックを得るために開発者間で共有されたzipファイルからマルウェアが配信され、その後の侵入につながった。10月16日、ハッカーが複数の秘密鍵とスマートコントラクトを掌握したため、プラットフォームは貸付市場を停止せざるを得なくなった。北朝鮮のハッカー集団は歴史的に暗号通貨プラットフォームを標的にしており、2017年から2023年の間に30億ドルの暗号通貨窃盗を蓄積している。