Radiant 和两名网路安全专家表示,在 BNB Chain 和 Arbitrum 上的跨链借贷协议遭受超过 5,000 万美元的网路安全漏洞后,Radiant Capital 暂停了其借贷市场。

Web3 网路安全公司De.Fi Antivirus 在10 月16 日的声明中表示:「Radiant Capital 合约在BSC 和ARB 链上被利用,具有'transferFrom'功能,从而可以耗尽用户的资金,即$USDC 、$WBNB、$ETH 等。

另一篇 X 贴文称,De.Fi 表示,该漏洞损失了约 5,800 万美元,这与另一家网路安全公司 Ancilia Inc. 的估计相符,该公司预计损失约 5,000 万美元。

Radiant 在 X 贴文中表示:“我们意识到币安炼和 Arbitrum 上的 Radiant 借贷市场存在问题。”

「我们正在与 SEAL911、Hypernative、ZeroShadow 和 Chainaanalysis 合作,并将尽快提供更新。 Base 和主网上的市场已暂停,直到另行通知。

来源:De.Fi

Radiant 由多重签名钱包或「多重签名」控制。据称,攻击者控制了多个签署者的私钥,然后控制了多个智能合约。

「Radiant Capital 的协议刚刚被盗,就像学霸偷了午餐钱一样。多重签名被泄露,所有权也被转移,」代币发行平台 g8keep 的匿名联合创始人 Pop Punk 在 X 帖子中表示。

「撤销所有批准。到目前为止,损失已达数千万美元。

2024 年各种攻击类型的损失。

根据网路安全公司 Hacken 的报告,存取控制机制的利用价值达 3.16 亿美元,几乎占 2024 年第三季加密货币骇客窃取资金总额的 70%。

多重签章是保护 Web3 协定的主要手段,但它们可能会创建容易受到攻击者攻击的集中式故障点。

「如今许多合约都依赖多重签名,而这远非去中心化,」重新抵押协议 EigenLayer 的创始人 Sreeram Kannan 在接受 Cointelegraph 采访时表示。

「归根结底,用户并没有得到区块链应该提供的信任,」卡南补充道。

“我们需要超越这一点。”

杂志:10 个与「彼得‧托德是中本聪」一样严重失传的加密理论