Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн

Опубликовано 10.12.2024, 16:20
Обновлено 10.12.2024, 19:05
© Reuters.  Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн
ETH/USD
-

Взлом систем безопасности затронул трех разработчиков Radiant Capital, все из которых являлись доверенными участниками DAO. Хакеры смогли провести успешную атаку и вывести активы с основных рынков Arbitrum и BSC, несмотря на то, что доверенные разработчики использовали аппаратные кошельки и были географически распределены.

Для проведения расследования взлома и отслеживания движения похищенных криптоактивов Radiant наняла экспертов по кибербезопасности из Mandiant, zeroShadow, Hypernative и SEAL 911.

После расследования эксперты по кибербезопасности пришли к выводам о причастности к хакерским атакам злоумышленников из Северной Кореи. Хакерам удалось через PDF-отправление внедрить на устройства доверенных разработчиков Radiant Capital вредоносную программу под названием InletdriftL. Программа устанавливала постоянный бэкдор на компьютеры под управлением macOS и выполняла вредоносный AppleScript.

Эксперты заявили, что традиционные процедуры проверки и симуляции при проведении внешне легитимных транзакций не выявляли очевидных несоответствий, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме, что сделало угрозу практически невидимой.

В Radiant Capital заверили, что продолжают мероприятия по восстановлению работоспособности площадки и возврату украденных активов.

Октябрьский взлом стал вторым инцидентом с кроссчейн-протоколом децентрализованного кредитования Radiant Capital в 2024 году. В январе хакерам удалось взломать новый пул ликвидности Radiant на базе сети Arbitrum и вывести 1 900 ETH ($4,5 млн).

Читайте оригинальную статью на сайте Bits.media

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)