Криптовалюты36925
Капитал. рынка$ 2.39T+4.82%
Объём 24ч$ 49.31B+12.7%
ДоминацияBTC55.51%+0.07%ETH9.97%+2.77%
ETH Gas0.15 Gwei
/

Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн

Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн

Поделиться:

Взлом систем безопасности затронул трех разработчиков Radiant Capital, все из которых являлись доверенными участниками DAO. Хакеры смогли провести успешную атаку и вывести активы с основных рынков Arbitrum и BSC, несмотря на то, что доверенные разработчики использовали аппаратные кошельки и были географически распределены.

Для проведения расследования  взлома и отслеживания движения похищенных криптоактивов Radiant наняла экспертов по кибербезопасности из Mandiant, zeroShadow, Hypernative и SEAL 911.

После расследования эксперты по кибербезопасности пришли к выводам о причастности к хакерским атакам злоумышленников из Северной Кореи. Хакерам удалось через PDF-отправление внедрить на устройства доверенных разработчиков Radiant Capital вредоносную программу под названием InletdriftL. Программа устанавливала постоянный бэкдор на компьютеры под управлением macOS и выполняла вредоносный AppleScript. 

Эксперты заявили, что традиционные процедуры проверки и симуляции при проведении внешне легитимных транзакций не выявляли очевидных несоответствий, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме, что сделало угрозу практически невидимой. 

В Radiant Capital заверили, что продолжают мероприятия по восстановлению работоспособности площадки и возврату украденных активов.

Октябрьский взлом стал вторым инцидентом с кроссчейн-протоколом децентрализованного кредитования Radiant Capital в 2024 году. В январе хакерам удалось взломать новый пул ликвидности Radiant на базе сети Arbitrum и вывести 1 900 ETH ($4,5 млн).

Читать материал на Bits.media

В этой новости

Монеты

$ 1.98K

+7.82%

$ 0.00124

$ 0.000107


Фонды

Поделиться:

В этой новости

Монеты

$ 1.98K

+7.82%

$ 0.00124

$ 0.000107


Фонды

Поделиться:

Читать больше

Виталик Бутерин предложил новый подход к безопасности криптокошельков

Виталик Бутерин предложил новый подход к безопасности криптокошельков

Предложенный подход предполагает двойную проверку действий пользователя. Перед подтве...
Оператор криптоматов Bitcoin Depot ужесточит требования к идентификации клиентов

Оператор криптоматов Bitcoin Depot ужесточит требования к идентификации клиентов

В компании заявили, что усиленная идентификация позволит выявлять подозрительную акти...

Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн

Radiant Capital обвинил северокорейских хакеров во взломе и краже $50 млн

Поделиться:

Взлом систем безопасности затронул трех разработчиков Radiant Capital, все из которых являлись доверенными участниками DAO. Хакеры смогли провести успешную атаку и вывести активы с основных рынков Arbitrum и BSC, несмотря на то, что доверенные разработчики использовали аппаратные кошельки и были географически распределены.

Для проведения расследования  взлома и отслеживания движения похищенных криптоактивов Radiant наняла экспертов по кибербезопасности из Mandiant, zeroShadow, Hypernative и SEAL 911.

После расследования эксперты по кибербезопасности пришли к выводам о причастности к хакерским атакам злоумышленников из Северной Кореи. Хакерам удалось через PDF-отправление внедрить на устройства доверенных разработчиков Radiant Capital вредоносную программу под названием InletdriftL. Программа устанавливала постоянный бэкдор на компьютеры под управлением macOS и выполняла вредоносный AppleScript. 

Эксперты заявили, что традиционные процедуры проверки и симуляции при проведении внешне легитимных транзакций не выявляли очевидных несоответствий, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме, что сделало угрозу практически невидимой. 

В Radiant Capital заверили, что продолжают мероприятия по восстановлению работоспособности площадки и возврату украденных активов.

Октябрьский взлом стал вторым инцидентом с кроссчейн-протоколом децентрализованного кредитования Radiant Capital в 2024 году. В январе хакерам удалось взломать новый пул ликвидности Radiant на базе сети Arbitrum и вывести 1 900 ETH ($4,5 млн).

Читать материал на Bits.media

В этой новости

Монеты

$ 1.98K

+7.82%

$ 0.00124

$ 0.000107


Фонды

Поделиться:

В этой новости

Монеты

$ 1.98K

+7.82%

$ 0.00124

$ 0.000107


Фонды

Поделиться:

Читать больше

Виталик Бутерин предложил новый подход к безопасности криптокошельков

Виталик Бутерин предложил новый подход к безопасности криптокошельков

Предложенный подход предполагает двойную проверку действий пользователя. Перед подтве...
Оператор криптоматов Bitcoin Depot ужесточит требования к идентификации клиентов

Оператор криптоматов Bitcoin Depot ужесточит требования к идентификации клиентов

В компании заявили, что усиленная идентификация позволит выявлять подозрительную акти...