• Radiant Capital poniosło dużą stratę przekraczającą 50 milionów dolarów na skutek cyberataku.

  • Hakerzy przejęli kontrolę nad ważnymi kluczami i zmienili inteligentne kontrakty.

  • Użytkownicy obawiają się teraz o bezpieczeństwo swoich środków na platformach DeFi.

Radiant Capital, protokół pożyczkowy wspierany przez Binance Labs, doświadczył cyberataku, który spowodował duże straty. Przestępcy ukradli ponad 50 milionów dolarów w różnych kryptowalutach, ponieważ incydent ten pokazuje ciągłe słabości w zdecentralizowanych protokołach finansowych. Oznacza to drugie poważne naruszenie bezpieczeństwa platformy w 2024 r.

https://twitter.com/WuBlockchain/status/1846702246278713467

Kolizja rozpoczęła się w środę po południu i była skierowana na usługę Ethereum Layer 2 firmy Radiant. Później rozprzestrzeniła się na inteligentny łańcuch Binance. Hakerzy przejęli kontrolę nad kluczami prywatnymi należącymi do wielu sygnatariuszy. W rezultacie zmienili inteligentne kontrakty i dokonali nieautoryzowanych przelewów środków. Firma ochroniarska De.Fi poinformowała, że ​​atakujący uzyskali dostęp do trzech z jedenastu kluczy prywatnych potrzebnych do uaktualnienia procedur.

Szczegóły ataku

Skradzione aktywa obejmowały ważne aktywa cyfrowe, takie jak USDC, ETH i BNB. Raporty mówią, że konto hakera zawierało ponad 32 miliony dolarów w portfelu opartym na arbitrażu i około 18 milionów dolarów w tokenach BNB Chain. Sprawcy użyli funkcji „transferFrom”, która umożliwiała im przenoszenie tokenów bezpośrednio z kont użytkowników do ich własnych portfeli.

Ta szaleńcza akcja doprowadziła do wielu nieautoryzowanych transakcji. Użytkownicy błędnie udzielili pozwolenia na fałszywe adresy portfeli, co umożliwiło dokonanie przelewów. Ancilia, firma zajmująca się bezpieczeństwem kryptowalut, doradziła użytkownikom, aby natychmiast cofnęli wszelkie uprawnienia powiązane z kontraktami Radiant. Ten krok jest ważny, aby chronić ich fundusze.

https://twitter.com/AnciliaInc/status/1846605867753591002 Wpływ na rynek i środki bezpieczeństwa

Po naruszeniu, natywny token Radiant Capital, RDNT, spadł o 7%, a mówiąc o tym, obecnie RDNT spadł o ponad 5%, handlując po 0,067 USD. Ten incydent uwypukla stałe problemy z bezpieczeństwem w DeFi i prowadzi do rozmów o obecnych środkach bezpieczeństwa. Ponadto raporty Hacken sugerują, że naruszenie kontroli dostępu pozwoliło hakerom manipulować kieszeniami MultiSig.

Hakerzy przejęli kontrolę nad kontraktem Pool Provider Radiant Capital. Ta zmiana pozwoliła złośliwemu podmiotowi na wycofanie znacznych aktywów. Dlatego użytkownicy rzucili się, aby cofnąć uprawnienia, aby powstrzymać dalsze straty. Niestety, Ancilia spotkała się z reakcją po przypadkowym udostępnieniu łącza do drenażu portfela.

Artykuł Radiant Capital padł ofiarą poważnego ataku hakerskiego, tracąc ponad 50 milionów dolarów w kryptowalutach ukazał się po raz pierwszy w Crypto News Land.