Категории: Новости

Хакер Radiant Capital взломал устройства разработчиков — вскрытие

Radiant Capital раскрыла результаты анализа атаки 16 октября, в результате которой было похищено более 50 миллионов долларов цифровых активов из сетей BNB Chain и Arbitrum. По данным Radiant, злоумышленник скомпрометировал устройства трех ее давних разработчиков.

Хакерам удалось скомпрометировать устройства с помощью «сложной инъекции вредоносного ПО», используемой для подписи вредоносных транзакций.

«Устройства были скомпрометированы таким образом, что интерфейс Safe{Wallet} (он же Gnosis Safe) отображал законные данные транзакций, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме», — объяснила команда Radiant в своем блоге.

Radiant Capital — это платформа децентрализованного финансирования (DeFi), которая позволяет пользователям зарабатывать проценты и занимать активы в нескольких сетях блокчейн. Он работает как «денежный рынок омникачейн», позволяя совершать кросс-чейновые транзакции на рынках кредитования в различных сетях, таких как Ethereum, BNB и Arbitrum. Связанный: Radiant Capital прекращает кредитование после эксплойта

Атака

По данным компании, взлом произошел во время плановой корректировки выбросов с использованием нескольких подписей — процесса, который происходит «периодически для адаптации к рыночным условиям и уровням использования».

Мультиподпись является доминирующим средством защиты протоколов Web3. для авторизации транзакции требуется несколько подписей.

Как только транзакции были одобрены, скомпрометированные устройства перехватили эти одобрения и заменили их вредоносной транзакцией, которая затем была перенаправлена ​​на аппаратные кошельки для подписи. Как только Безопасный кошелек обнаружил проблему, он отобразил сообщение об ошибке, предложив пользователям повторить попытку подписи.

Этот тип сбоя может возникнуть из-за ряда факторов, таких как колебания цен на газ, несоответствие nonce, перегрузка сети и недостаточный лимит газа и другие.

«В результате такое поведение не вызвало немедленных подозрений», — заявили в команде. Этот процесс в конечном итоге позволил злоумышленникам собрать три действительные подписи.

Потери от различных типов атак в 2024 году. Источник: Hacken

Связанный: Исследователи взламывают роботов с поддержкой искусственного интеллекта, чтобы нанести вред «реальному миру»

Согласно Radiant, подписанные транзакции по-прежнему выглядели законными в пользовательском интерфейсе, что затрудняло обнаружение атаки. Нарушение также не было обнаружено во время ручной проверки пользовательского интерфейса Gnosis Safe и этапов моделирования стандартной транзакции с помощью Tenderly.

«Это было подтверждено внешними службами безопасности, включая SEAL911 и Hypernative», — отмечается в исследовании.

Помимо вывода активов на сумму $50 млн, хакеры воспользовались открытыми разрешениями для вывода средств со счетов пользователей. Устройства других разработчиков ядра Radiant также могли быть скомпрометированы. Протокол потребовал от пользователей отозвать разрешения во всех цепочках, чтобы смягчить дальнейшие инциденты:

«Всем пользователям платформы Radiant было настоятельно рекомендовано отозвать любые разрешения для ВСЕХ цепочек — Arbitrum, BSC, Ethereum и Base».

Согласно отчету компании по кибербезопасности Hacken, эксплойты контроля доступа стали причиной потери средств на сумму 316 миллионов долларов в третьем квартале. Это составляет почти 70% всех криптовалютных средств, украденных за квартал.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

BlackRock рассматривает BUIDL для обеспечения деривативов на криптовалютных биржах

Сообщается, что управляющий активами BlackRock продвигает свой цифровой токен денежного рынка, который будет использоваться в…

4 часа ago

Криптовалюта All-Stars приближается к рубежу в 2,5 миллиона долларов — революционная монета мема для ставок, готовая к огромным прибылям

Биткоин и основные альткойны на данный момент стабильны, и к концу недели возможен зеленый рост.…

4 часа ago

Вирусная предварительная продажа Pepe Unchained превысила 20 миллионов долларов – следующая 100-кратная криптовалюта?

Pepe Unchained (PEPU) достигла новой важной вехи в своей предварительной продаже, собрав более 20 миллионов…

4 часа ago

Илон Маск обсуждает позицию кабинета министров DOGE и экономику на митинге Трампа

Илон Маск обосновал необходимость смены парадигмы управления Соединенными Штатами в страстной речи на мероприятии в…

5 часов ago

ETF надеется, что Litecoin поднимется на 12% — бычьи прогнозы

После повышения цены более чем на 12% на прошлой неделе до примерно $71,50 16 октября,…

5 часов ago

Freedom Factory представляет мобильное оборудование ethOS для экосистемы Ethereum

Freedom Factory — команда разработчиков операционной системы ethOS — представила новое мобильное устройство под названием…

5 часов ago