Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
Лендинговый протокол Radiant Capital был взломан на более чем $50 млн

Лендинговый протокол Radiant Capital был взломан на более чем $50 млн

Incrypted2024/10/17 08:04
Автор:Sergey Khukharkin
  • Кошелек с мультиподписью проекта Radiant Capital был скомпрометирован. 
  • Злоумышленники получили доступ к средствам пользователей кредитных пулов проекта. 
  • Ориентировочный ущерб составляет более $50 млн. 
  • Один из проектов в сфере кибербезопасности поделился фишинговой ссылкой на просьбу дать инструкцию по отзыву разрешений для контрактов.

Лендинговый протокол Radiant Capital был взломан посредством компрометации закрытого ключа. Вероятный ущерб составляет более $50 млн. 

В числе первых об этом заявили эксперты Cyvers: 

Согласно их данным, злоумышленники получили доступ к адресам как минимум троих из 11 держателей ключей к кошельку с мультиподписью. Они использовали его для смены владельца смарт-контракта LendingPoolAddressesProvider. 

Затем хакеры изменили логику кредитных пулов на контракт с так называемым бэкдором, что позволило им получить доступ к средствам пользователей посредством функции «transferFrom». 

В команде Radiant Capital подтвердили факт подозрительной активности. Тут заявили, что уже работают с ончейн-аналитиками и пообещали предоставить все подробности позже:

Ориентировочно, инцидент затронул пулы протокола в сетях Binance Chain и Arbitrum. Команда проекта заявила, что также приостановила работу в Ethereum и Base.

Точный объем ущерба неизвестен. Эксперты Cyvers назвали сумму приблизительно в $50 млн, De.Fi — $58 млн. 

Как эксперты, так и разработчики протокола порекомендовали пользователям в кратчайшие сроки отозвать разрешения для ряда контрактов. 

С этим связана курьезная ситуация. Один из проектов в сфере кибербезопасности — Ancilia — в публикации о взломе поделился фишинговой ссылкой, которая якобы гарантировала быстрый отзыв разрешений. 

Заметку быстро удалили, но ее скриншот успели сохранить в сообществе:

«Ради всего святого, если вы являетесь “доверенной” учетной записью в сфере безопасности, вам совершенно точно не нужно этого делать», — заявил один из пользователей.

Ранее мы освещали отчет экспертов PeckShield об инцидентах, связанных с кибербезопасностью в сентябре 2024 года. Согласно ему, общий ущерб от таких случаев составил $120 млн. 

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ежедневные новости: Трамп устраняет «последний экзистенциальный риск» для биткойна, Hyperliquid исключает JELLYJELLY после очередного события манипуляции китами и другие новости

Краткий обзор: Директор по инвестициям Bitwise Мэтт Хоуган заявил, что создание Президентом Трампом Стратегического резерва биткоинов США устраняет "последний экзистенциальный риск" для актива. Hyperliquid исключила бессрочный контракт JELLYJELLY после второго за две недели случая манипуляции со стороны крупного игрока, что привело к значительным нереализованным убыткам в хранилище HLP, принадлежащем сообществу.

The Block2025/03/26 20:24
Ежедневные новости: Трамп устраняет «последний экзистенциальный риск» для биткойна, Hyperliquid исключает JELLYJELLY после очередного события манипуляции китами и другие новости