Radiant Capital:朝鲜黑客假冒前承包商实施5000万美元攻击

  • 时间:
  • 浏览:56
  • 来源:区块链金融资讯

作者:Stephen Katte,CoinTelegraph;编译:陶朱,金色财经

Radiant Capital 表示,10 月份,其去中心化金融 (DeFi) 平台遭到黑客攻击,损失金额达 5000 万美元,黑客通过 Telegram 发送恶意软件,该恶意软件由一名与朝鲜结盟的黑客冒充前承包商实施。

Radiant 在 12 月 6 日的调查更新中表示,其签约的网络安全公司 Mandiant 已评估“高度确信,此次攻击是与朝鲜有联系的威胁行为者所为”。

该平台表示,9 月 11 日,Radiant 的一名开发人员收到了一条 Telegram 消息,其中包含一个 zip 文件,来自一位“值得信赖的前承包商”,要求对他们正在计划的新项目提供反馈。

“经审查,该消息被怀疑来自一名与朝鲜结盟的威胁行为者,冒充前承包商,”它说。 “这个 ZIP 文件在其他开发人员之间共享以征求反馈时,最终传播了恶意软件,从而促成了后续入侵。”

10 月 16 日,一名黑客控制了多位签名者的私钥和智能合约,导致 DeFi 平台被迫暂停借贷市场。朝鲜黑客组织长期以来一直以加密货币平台为目标,并在 2017 年至 2023 年期间窃取了价值 30 亿美元的加密货币。

来源:Radiant Capital

Radiant 表示,该文件没有引起任何其他怀疑,因为“在专业环境中,审查 PDF 的请求是常规做法”,而开发人员“经常以这种格式共享文档”。

与 ZIP 文件关联的域也欺骗了承包商的合法网站。

多台 Radiant 开发人员设备在攻击期间受到攻击,前端界面显示良性交易数据,而恶意交易则在后台签名。

“传统的检查和模拟没有显示出明显的差异,使得威胁在正常审查阶段几乎不可见,”它补充道。

“这种欺骗是如此天衣无缝地进行,即使采用 Radiant 的标准最佳实践,例如在 Tenderly 中模拟交易、验证有效载荷数据以及在每一步都遵循行业标准 SOP,攻击者仍能够入侵多台开发人员设备,”Radiant 写道。

恶意黑客组织可能使用的钓鱼 PDF 示例。来源:Radiant Capital

Radiant Capital 认为,负责此案的威胁行为者被称为“UNC4736”,也称为“Citrine Sleet”——据信与朝鲜主要情报机构侦察总局 (RGB) 有联系,并推测是黑客组织 Lazarus Group 的一个分支。

黑客在 10 月 24 日转移了约 5200 万美元的被盗资金。

“这起事件表明,即使是严格的 SOP、硬件钱包、Tenderly 等模拟工具和仔细的人工审查,也可能被非常先进的威胁行为者绕过,”Radiant Capital 在其更新中写道。

“对可能被欺骗的盲签名和前端验证的依赖要求开发更强大的硬件级解决方案来解码和验证交易有效负载,”它补充道。

这不是Radiant今年第一次受到攻击。该平台在1月份因450万美元的闪电贷漏洞而暂停了借贷市场。

根据DefiLlama的数据,在今年两次漏洞利用之后,Radiant的总锁定价值大幅下降,从去年年底的3亿多美元降至12月9日的581万美元左右。

区块链新风口:身份验证成杀手级应用?

区块链作为透明、不可更改的真相来源,可用作数字和物理世界的信息验证工具。

猜你喜欢

第137届广交会闭幕 多项指标刷新历史纪录

5月5日,采购商在进口展区了解产品信息。新华社记者 黄国保 摄 与此同时,本届广交会共有140家工商机构组团参会,同比增长17.6%;头部跨国采购企业达376家,创历史新高。 本届广交会共建“一带一路”国家成交占比超六成,传统市场成交保持稳定。企业现场展示产品超455万件,其中新....

2025-05-06

A股上市公司2024年“成绩单”出炉:创新“浓度”高 回报能力强

超六成科创板公司推出2024年现金分红方案,合计分红总额达386.82亿元。 深市1884家公司披露年度分红预案,金额合计4308.29亿元,叠加前期中期分红等,已披露年报公司2024年共计分红5789.55亿元,同比增长14.97%。 北交所超九成盈利公司披露分红预案,叠加中期分红,2024年共计分红....

2025-05-06

人气旺 市面暖 活力足——2025年“五一”假期盘点

“假期期间,我们门店接待客流量显著上升,其中大部分是游客,还有不少入境游的外籍客人。”门店经理胡先生说。 据商务部商务大数据监测,“五一”假期,全国重点零售和餐饮企业销售额同比增长6.3%。平台数据显示,假期期间,游客贡献的地方特色菜餐饮堂食订单量同比增长超105%;....

2025-05-06

“五一”文化消费亮点多成色足 为假日经济注入新动能

国产IP持续升温 “五一”期间,西安《长安十二时辰》主题街区迎来新一轮客流高峰,通过沉浸式互动演绎,游客深度体验传统文化的魅力,进一步丰富了旅游体验的文化内涵。 从《哪吒2》带火四川宜宾哪吒文化景区,到《唐探1900》取景地山东乐陵影视城的人潮涌动,再到西安《长恨歌》....

2025-05-05

新国标落地后楼市火热 消费者关注多项“硬核”指标

随着住宅建设新国标在5月1日落地,消费者选房子的标准也在提高。

2025-05-05