Radiant Capital hacker överför $52 miljoner i stulna pengar till Ethereum-nätverket

Radiant Capital hacker överför $52 miljoner i stulna pengar till Ethereum-nätverket
Diya Poddar
24 okt. 2024, 13:05 EM
  • Hackare äventyrade nyckelutvecklarnas hårdvaruplånböcker genom avancerad skadlig programvara.
  • Radiant Capital rådde användare att återkalla tillstånd för berörda kontrakt via revoke.cash.
  • I september 2024 förlorades över 120 miljoner dollar på kryptohack, inklusive incidenter med BingX, Penpie och Indodax.

Den 24 oktober rapporterade blockkedjesäkerhetsföretaget PeckShield att Radiant Capital-hackern hade överfört nästan alla stulna pengar från Arbitrum och Binances BNB Chain till Ethereum-nätverket.

Medlen, värda cirka 52 miljoner dollar, uppgick till 20 500 Ether.

Denna utveckling följer på intrånget den 16 oktober av Radiant Capital, en DeFi-långivare, som led förluster på över 50 miljoner USD.

Attacken utnyttjade sårbarheter i Radiants Arbitrum-kedja genom en sofistikerad malwareinjektion, vilket äventyrade tre utvecklares hårdvaruplånböcker.

Incidenten understryker pågående säkerhetsutmaningar inom den decentraliserade finanssektorn (DeFi), där hackare ofta flyttar stulna tillgångar till Ethereum-nätverket och använder kryptomixrar för att dölja deras ursprung.

Hur gick Radiant Capital-hacket till?

Exploateringen av Radiant Capital tillskrivs en mycket sofistikerad malware-attack.

Hackare lyckades infiltrera hårdvaruplånböckerna hos tre Radiant-utvecklare, med hjälp av en malwareinjektion som beskrivs som en av de mest intrikata intrång som registrerats i DeFi-sektorn.

Attacken gjorde att förövarna kunde tappa över 50 miljoner dollar från Radiant Capitals reserver på Arbitrum, en av Ethereums lager 2-lösningar.

De stulna medlen flyttades sedan till Ethereum och tvättades sedan genom kryptomixer, en vanlig taktik som används av cyberbrottslingar för att dölja rörelsen av olagliga medel.

Radiant Capitals svar

Som svar på intrånget har Radiant Capital vidtagit åtgärder för att skydda sina användare och råder dem att återkalla tillgången till berörda kontrakt via revoke.cash. Den 23 oktober betonade DeFi-plattformen, på sociala medieplattform X (tidigare t, vikten av denna åtgärd och uppmanade användare att agera snabbt för att skydda sina tillgångar.

Företaget försäkrade också sitt samhälle om sitt engagemang för att återvinna de stulna medlen, samarbeta med blockchain-säkerhetsexperter och brottsbekämpande myndigheter för att spåra och frysa de komprometterade tillgångarna.

Trots utmaningen att återvinna den stulna Ether, fortsätter Radiant Capital att fokusera på att spåra upp pengarna.

DeFi-långivaren arbetar nära med säkerhetsexperter i syfte att spåra flödet av tillgångar inom Ethereum-nätverket.

Enligt data från PeckShield föreslår hackarens aktiviteter den 24 oktober ett systematiskt tillvägagångssätt för att tvätta den stulna Ether.

Användningen av kryptomixrar lägger till ett lager av komplexitet, en taktik som tidigare setts i andra stora kryptohack i år.

Hur utbredda är kryptohack 2024?

Kryptohack och exploateringar har varit ett ihållande problem under hela 2024. PeckShields data visar att, bara i september, uppgick förlusterna inom branschen till mer än 120 miljoner dollar.

Noterbara incidenter inkluderar intrång i plattformar som BingX, Penpie ochIndodax.

Radiant Capitals senaste förlust på över 50 miljoner dollar är en del av en bredare trend med ökande attacker riktade mot DeFi-plattformar, vilket lyfter fram den pågående sårbarheten hos decentraliserade finansekosystem.

Kryptogemenskapen står inför ökande säkerhetsutmaningar

Radiant Capital-hacket speglar en bredare trend av ökande sofistikering inom kryptorelaterad cyberbrottslighet.

Med hackare konsekvent inriktat på DeFi-plattformar har vikten av robusta säkerhetsåtgärder aldrig varit mer kritisk.

Många i kryptogemenskapen efterlyser nu strängare säkerhetsprotokoll och bättre användarmedvetenhet för att förhindra sådana incidenter.

Radiant Capitals senaste intrång fungerar som en påminnelse om riskerna förknippade med decentraliserad finansiering och behovet av kontinuerlig vaksamhet och förbättrade säkerhetsrutiner.