• Мультиподписной взлом Radiant Capital привел к краже 58 миллионов долларов, выявив уязвимости в централизованном управлении BSC и Arbitrum.

  • Radiant Capital приостановил работу в Base и Mainnet после того, как хакеры взломали мультиподписные кошельки, что повлияло на основные кредитные услуги.

  • Эксперты призывают к децентрализации безопасности, поскольку уязвимости мультиподписей подвергают Radiant убыткам в размере 58 миллионов долларов, что подчеркивает растущие потребности Web3 в области безопасности.

Radiant Capital, децентрализованная кредитная платформа, недавно подверглась масштабному взлому, потеряв около $58 млн. Нарушение произошло после того, как были скомпрометированы закрытые ключи, управляющие кошельком multisig, как сообщил Revoke.cash на X (ранее Twitter). De.Fi Antivirus, фирма по кибербезопасности, подтвердила факт атаки, отметив, что хакеры использовали функцию «transferFrom» для вывода средств через Binance Smart Chain (BSC) и Arbitrum.

https://twitter.com/RevokeCash/status/1846643497476280586 Значительное финансовое влияние на пользователей Radiant

В результате были украдены миллионы активов, таких как USDC, WBNB и ETH. Ancilia Inc. поддержала выводы De.Fi, оценив убытки в 50 миллионов долларов. Radiant Capital приостановила рынки на Base и Mainnet, работая с партнерами по кибербезопасности, такими как SEAL911 и Chainalysis, для оценки ущерба.

Основные кредитные сервисы Radiant, которые позволяют пользователям брать в долг, давать в долг и давать взаймы криптовалюты, получили огромный удар. Платформа столкнулась с похожей утечкой ранее в этом году, потеряв $4,5 млн из-за ошибки смарт-контракта.

Раскрыты уязвимости Multisig

Multisigs, популярный метод безопасности Web3, находится под огнем критики. Многие эксперты, включая основателя EigenLayer Шрирама Каннана, выразили обеспокоенность по поводу централизованных уязвимостей multisigs. Хотя они и обеспечивают некоторую защиту, злоумышленники использовали систему Radiant, получив закрытые ключи трех подписантов. Это позволило им перехватывать смарт-контракты и красть средства пользователей.

https://twitter.com/PopPunkOnChain/status/1846620579618869544 Выход за рамки централизованных мультиподписей

Взлом Radiant проливает свет на более широкие проблемы безопасности Web3. Согласно отчету Hacken, эксплойты механизмов контроля доступа привели к краже $316 млн в третьем квартале 2024 года. Этот инцидент подчеркивает растущую потребность в децентрализованных решениях безопасности.

Потери от различных типов атак в 2024 году. Источник: Hacken

Кроме того, этот взлом поднимает важные вопросы о роли централизованного контроля в децентрализованных экосистемах. По мере развития блокчейна переход к более безопасным и действительно децентрализованным решениям безопасности кажется неизбежным.

Публикация Radiant Capital теряет 58 миллионов долларов в результате крупного взлома: скомпрометированы закрытые ключи впервые появилась на Crypto News Land.