Radiant Capital 因朝鮮惡意軟件遭受 5000 萬美元攻擊
據 Cointelegraph 報道,Radiant Capital 透露,10 月份其去中心化金融 (DeFi) 平臺遭遇了一起價值 5000 萬美元的黑客入侵事件,該黑客通過 Telegram 發送惡意軟件,該惡意軟件由與朝鮮有關的黑客發起,僞裝成前承包商。Radiant 在 12 月 6 日的更新中透露,其網絡安全合作伙伴 Mandiant 確信此次攻擊是與朝鮮民主主義人民共和國 (DPRK) 有關的威脅行爲者所爲。
事件始於 9 月 11 日,當時 Radiant 的一名開發人員收到了一條 Telegram 消息,其中包含一個來自據稱值得信賴的前承包商的 zip 文件,要求對新項目提供反饋。Radiant 懷疑這條消息來自一個與朝鮮結盟的威脅行爲者,冒充了承包商。這個 zip 文件曾在開發人員之間共享以徵求反饋,但它卻傳播了惡意軟件,導致了隨後的入侵。10 月 16 日,在黑客控制了多個私鑰和智能合約後,該平臺不得不暫停其借貸市場。朝鮮黑客組織歷來以加密貨幣平臺爲目標,在 2017 年至 2023 年期間共盜竊了 30 億美元的加密貨幣。