Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Radiant Capital ngừng cho vay sau vụ khai thác bảo mật

Radiant Capital ngừng cho vay sau vụ khai thác bảo mật

TintucbitcoinTintucbitcoin2024/10/17 00:18
Theo:Tác giả
Radiant Capital ngừng cho vay sau vụ khai thác bảo mật image 0 Radiant Capital ngừng cho vay sau vụ khai thác bảo mật

Theo thông tin từ Radiant Capital cùng hai chuyên gia an ninh mạng, giao thức cho vay Chain chéo của Radiant đã bị tạm dừng sau khi đã xảy ra một sự cố bảo mật trị giá hơn 50 triệu USD trên BNB Chain và Arbitrum.

“Các hợp đồng của Radiant Capital đã bị khai thác trên các Chain BSC và ARB với chức năng ‘transferFrom’, cho phép rút cạn tiền của người dùng, cụ thể là các loại tiền $USDC, $WBNB, $ETH và các loại khác,” công ty an ninh mạng Web3 De.Fi Antivirus cho biết trong một bài đăng vào ngày 16 tháng 10 trên nền tảng X.

De.Fi cho biết vụ khai thác đã rút cạn khoảng 58 triệu USD, phù hợp với ước tính từ một công ty an ninh mạng khác, Ancilia Inc., với tổng thiệt hại ước tính khoảng 50 triệu USD theo một bài đăng khác trên X.

“Chúng tôi đã nhận thức được vấn đề xảy ra đối với thị trường cho vay của Radiant trên Binance Chain và Arbitrum,” Radiant cho biết trong một bài đăng trên X.

“Chúng tôi đang làm việc với SEAL911, Hypernative, ZeroShadow Chainalysis và sẽ cung cấp thông tin cập nhật sớm nhất có thể. Các thị trường trên Base và Mainnet đã tạm dừng cho đến khi có thông báo tiếp theo,” Radiant cho biết thêm.

Xem thêm: Mùa Altcoin đã cận kề? Bitcoin kiểm tra ngưỡng kháng cự
Radiant Capital ngừng cho vay sau vụ khai thác bảo mật image 1

Nguồn: De.Fi

Radiant được điều khiển bởi một ví đa chữ ký, hoặc “multisig”. Kẻ tấn công được cho là đã kiểm soát một số khóa cá nhân của các bên ký tên và sau đó chiếm quyền kiểm soát một số hợp đồng thông minh .

“Radiant Capital vừa bị đánh cắp giao thức của mình như cách mà một tên côn đồ học đường cướp tiền ăn trưa. Multisig đã bị xâm phạm và quyền sở hữu đã bị chuyển giao,” Pop Punk, nhà đồng sáng lập ẩn danh của nền tảng khởi động Token g8keep, đã nói trong một bài viết trên X.

“Hủy bỏ tất cả các phê duyệt. Thiệt hại đã lên tới hàng chục triệu USD,” Pop Punk thêm.

Radiant Capital ngừng cho vay sau vụ khai thác bảo mật image 2

Tổn thất trên các loại hình tấn công khác nhau trong năm 2024. Nguồn: Hacken

Theo một báo cáo của công ty an ninh mạng Hacken, các lỗ hổng trong cơ chế kiểm soát truy cập đã gây ra tổn thất 316 triệu USD, tương đương gần 70% tổng số tiền bị cơ tấn công mạng trong quý ba năm 2024.

Các hệ thống multisig là phương tiện chủ yếu để bảo vệ các giao thức Web3 nhưng lại có thể tạo ra các điểm thất bại tập trung dễ dàng bị kẻ tấn công lợi dụng.

Xem thêm: Theo dõi Blockchain cùng lãnh đạo Eos Network Foundation

“Nhiều hợp đồng ngày nay phụ thuộc vào multisig, điều này không hoàn toàn phi tập trung,” Sreeram Kannan, người sáng lập của giao thức restaking EigenLayer, chia sẻ với TinTucBitcoin trong một cuộc phỏng vấn.

“Cuối cùng, người dùng không nhận được sự tin tưởng mà blockchain đáng lẽ nên cung cấp,” Kannan nhấn mạnh.

“Chúng tôi cần phải tiến xa hơn.”

Tin Tức Bitcoin tổng hợp
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Eliza Labs và IoTeX hợp tác để mở khóa khả năng AI có tri giác thông qua DePIN

Tóm lại IoTeX đã hợp tác với Eliza Labs để trao quyền cho các tác nhân AI tự động có khả năng nhận thức và tương tác với thế giới vật lý thông qua mạng DePIN.

MPOST2025/01/10 18:56

Io.net hợp tác với Alpha Network để tạo ra môi trường an toàn cho các ứng dụng AI

Tóm lại io.net hợp tác với Alpha Network để giải quyết các vấn đề về bảo mật dữ liệu đồng thời giúp cơ sở hạ tầng AI dễ tiếp cận hơn, cho phép các nhà phát triển xây dựng các ứng dụng phi tập trung đáng tin cậy.

MPOST2025/01/10 18:56

Graph giới thiệu ứng dụng Geo Genesis, chuyển đổi tổ chức kiến thức trong Web3

Tóm lại Graph đã giới thiệu Geo Genesis, một ứng dụng web trực quan và thân thiện với người dùng, cho phép người dùng trực tiếp quản lý và sắp xếp kiến thức trên nền tảng của ứng dụng.

MPOST2025/01/10 18:56

Bản tin hàng ngày: Cập nhật thông thường về tiền tệ gây xôn xao, Vương quốc Anh làm rõ miễn trừ staking tiền điện tử và nhiều thông tin khác

Tóm tắt nhanh: Token USD0++ của Usual Money đã giảm 10% từ $1 xuống còn $0.90 thông qua các sàn giao dịch phi tập trung vào thứ Sáu sau khi giao thức cập nhật thoát kép, gây lo ngại về sự ổn định và minh bạch. Bộ Tài chính Vương quốc Anh đã sửa đổi luật, rõ ràng miễn trừ việc staking tiền điện tử khỏi các quy định điều chỉnh các quỹ đầu tư tập thể. Sàn giao dịch tiền điện tử Bybit dự kiến sẽ tạm thời hạn chế dịch vụ tại Ấn Độ bắt đầu từ ngày 12 tháng 1, viện dẫn các phát triển quy định và nỗ lực đang diễn ra để hoàn thiện Dịch vụ Tài sản Kỹ thuật số Ảo của mình.

The Block2025/01/10 18:45