Radiant Capital 因朝鲜恶意软件遭受 5000 万美元攻击
据 Cointelegraph 报道,Radiant Capital 透露,10 月份其去中心化金融 (DeFi) 平台遭遇了一起价值 5000 万美元的黑客入侵事件,该黑客通过 Telegram 发送恶意软件,该恶意软件由与朝鲜有关的黑客发起,伪装成前承包商。Radiant 在 12 月 6 日的更新中透露,其网络安全合作伙伴 Mandiant 确信此次攻击是与朝鲜民主主义人民共和国 (DPRK) 有关的威胁行为者所为。
事件始于 9 月 11 日,当时 Radiant 的一名开发人员收到了一条 Telegram 消息,其中包含一个来自据称值得信赖的前承包商的 zip 文件,要求对新项目提供反馈。Radiant 怀疑这条消息来自一个与朝鲜结盟的威胁行为者,冒充了承包商。这个 zip 文件曾在开发人员之间共享以征求反馈,但它却传播了恶意软件,导致了随后的入侵。10 月 16 日,在黑客控制了多个私钥和智能合约后,该平台不得不暂停其借贷市场。朝鲜黑客组织历来以加密货币平台为目标,在 2017 年至 2023 年期间共盗窃了 30 亿美元的加密货币。