Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн
Взлом систем безопасности затронул трех разработчиков Radiant Capital, все из которых являлись доверенными участниками DAO. Хакеры смогли провести успешную атаку и вывести активы с основных рынков Arbitrum и BSC, несмотря на то, что доверенные разработчики использовали аппаратные кошельки и были географически распределены.
Для проведения расследования взлома и отслеживания движения похищенных криптоактивов Radiant наняла экспертов по кибербезопасности из Mandiant, zeroShadow, Hypernative и SEAL 911.
После расследования эксперты по кибербезопасности пришли к выводам о причастности к хакерским атакам злоумышленников из Северной Кореи. Хакерам удалось через PDF-отправление внедрить на устройства доверенных разработчиков Radiant Capital вредоносную программу под названием InletdriftL. Программа устанавливала постоянный бэкдор на компьютеры под управлением macOS и выполняла вредоносный AppleScript.
Эксперты заявили, что традиционные процедуры проверки и симуляции при проведении внешне легитимных транзакций не выявляли очевидных несоответствий, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме, что сделало угрозу практически невидимой.
В Radiant Capital заверили, что продолжают мероприятия по восстановлению работоспособности площадки и возврату украденных активов.
Октябрьский взлом стал вторым инцидентом с кроссчейн-протоколом децентрализованного кредитования Radiant Capital в 2024 году. В январе хакерам удалось взломать новый пул ликвидности Radiant на базе сети Arbitrum и вывести 1 900 ETH ($4,5 млн).
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Японский финансовый регулятор просит Apple и Google заблокировать незарегистрированные криптобиржи: отчет
Краткий обзор: Сообщается, что Агентство финансовых услуг Японии запросило у Apple и Google блокировку пяти незарегистрированных зарубежных приложений криптовалютных бирж в стране. По данным Nikkei, в число целевых компаний входят Bybit, MEXC Global, LBank Exchange, KuCoin и Bitget.
![](https://img.bgstatic.com/multiLang/image/social/ae89327b8d7f2f1de42b962b9f905d751738938812334.jpg)
BlackRock теперь владеет 5% Strategy, поскольку её экспозиция в биткоинах растёт
BlackRock увеличила свою долю в Strategy (ранее MicroStrategy) с 4,09% до 5%, приобретя дополнительно 1,78 миллиона акций. Теперь ее общий пакет составляет 11,26 миллиона акций, стоимость которых превышает 3,67 миллиарда долларов по текущим ценам.
![](https://img.bgstatic.com/multiLang/image/social/de12eff0eb76a26bcea1a6b63b97548c1738938807788.jpg)
Адрес Grayscale перевел 4457 BTC на несколько новых адресов
Популярное
ДалееЦены на крипто
Далее![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)