Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Radiant Capital bị tấn công mạng 50 triệu USD: Nhóm Triều Tiên có liên quan

Radiant Capital bị tấn công mạng 50 triệu USD: Nhóm Triều Tiên có liên quan

Xem bài gốc
CoinEditionCoinEdition2024/12/08 01:23
Theo:Abdulkarim Abdulwahab

Radiant Capital đã chịu tổn thất 50 triệu USD trong một cuộc tấn công mạng được cho là do nhóm UNC4736 có liên kết với Triều Tiên thực hiện. Những kẻ tấn công đã sử dụng phần mềm độc hại tinh vi và kỹ thuật xã hội để vượt qua các giao thức bảo mật. Sự cố này làm nổi bật những lỗ hổng nghiêm trọng trong bảo mật DeFi, kêu gọi áp dụng xác minh giao dịch ở cấp độ phần cứng trên toàn ngành.

  • Radiant Capital chịu thiệt hại 50 triệu USD trong một cuộc tấn công mạng được cho là do nhóm UNC4736 liên kết với Triều Tiên thực hiện.
  • Kẻ tấn công đã sử dụng phần mềm độc hại tinh vi và kỹ thuật xã hội để vượt qua các giao thức bảo mật.
  • Sự cố này làm nổi bật những lỗ hổng nghiêm trọng trong bảo mật DeFi, kêu gọi áp dụng xác minh giao dịch ở cấp độ phần cứng trên toàn ngành.

Radiant Capital đã xác nhận những phát hiện mới xung quanh cuộc tấn công mạng tàn khốc trị giá 50 triệu USD mà họ phải chịu vào ngày 16 tháng 10 năm 2024. Một cuộc điều tra của công ty an ninh mạng Mandiant đã xác định kẻ tấn công là UNC4736, một nhóm đe dọa liên kết với Triều Tiên có liên hệ với Cục Trinh sát Tổng hợp (RGB) của quốc gia này.

Đây là một sự gia tăng đáng báo động khác về mức độ tinh vi của các cuộc tấn công mạng nhắm vào tài chính phi tập trung (DeFi), cho thấy sự cần thiết cấp bách của các biện pháp bảo mật mạnh mẽ hơn trong ngành.

Cách Cuộc Tấn Công Diễn Ra

Cuộc tấn công bắt đầu vào ngày 11 tháng 9 năm 2024, khi một nhà phát triển của Radiant nhận được một tin nhắn Telegram có vẻ bình thường từ một người giả danh là nhà thầu cũ. Tin nhắn có một tệp ZIP, được cho là trình bày công việc của nhà thầu trong việc kiểm toán hợp đồng thông minh. Nhưng nó chứa một phần mềm độc hại tinh vi gọi là INLETDRIFT.

Phần mềm độc hại này, được ngụy trang dưới dạng tệp PDF hợp pháp, đã thiết lập một cửa hậu macOS trên thiết bị của nạn nhân và kết nối nó với một miền bên ngoài do kẻ tấn công kiểm soát. Trong những tuần tiếp theo, UNC4736 đã triển khai các hợp đồng thông minh độc hại trên Arbitrum, Binance Smart Chain, Base và Ethereum, lên kế hoạch tỉ mỉ cho vụ trộm.

Mặc dù Radiant đã tuân theo các giao thức bảo mật tiêu chuẩn, chẳng hạn như mô phỏng giao dịch bằng Tenderly và xác minh tải trọng, kẻ tấn công đã sử dụng các lỗ hổng trong giao diện người dùng để thao túng dữ liệu giao dịch. Đến khi vụ trộm xảy ra, tin tặc đã che giấu hành động của mình rất tốt, khiến việc phát hiện gần như không thể.

Quy Kết và Chiến Thuật

UNC4736, còn được gọi là AppleJeus hoặc Citrine Sleet, là một nhóm đe dọa nổi tiếng liên kết với TEMP.Hermit của Triều Tiên. Nhóm này tập trung vào các tội phạm tài chính mạng, thường sử dụng các kỹ thuật kỹ thuật xã hội tiên tiến để xâm nhập vào hệ thống. Mandiant quy kết cuộc tấn công này cho nhóm với độ tin cậy cao, vì họ sử dụng các chiến thuật cấp nhà nước.

Số tiền bị đánh cắp đã được chuyển đi trong vòng vài phút sau vụ trộm, và mọi dấu vết của phần mềm độc hại và tiện ích mở rộng trình duyệt được sử dụng trong cuộc tấn công đã bị xóa sạch.

Lời Cảnh Tỉnh cho Bảo Mật DeFi

Vụ vi phạm này làm nổi bật những lỗ hổng trong các thực hành bảo mật DeFi hiện tại, đặc biệt là sự phụ thuộc vào việc ký mù và xác minh giao dịch giao diện người dùng. Radiant Capital đã kêu gọi một sự chuyển đổi toàn ngành sang xác minh giao dịch ở cấp độ phần cứng để ngăn chặn các sự cố tương tự.

Radiant DAO đang làm việc với Mandiant, zeroShadow, Hypernative và cơ quan thực thi pháp luật Hoa Kỳ để theo dõi và thu hồi số tiền bị đánh cắp. Các nỗ lực vẫn tiếp tục, và tổ chức dự định chia sẻ những phát hiện của mình để cải thiện tiêu chuẩn bảo mật cho hệ sinh thái tiền điện tử rộng lớn hơn.

Tuyên bố miễn trừ trách nhiệm: Thông tin được trình bày trong bài viết này chỉ nhằm mục đích thông tin và giáo dục. Bài viết không cấu thành lời khuyên tài chính hoặc bất kỳ loại lời khuyên nào. Coin Edition không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do việc sử dụng nội dung, sản phẩm hoặc dịch vụ được đề cập. Độc giả được khuyên nên thận trọng trước khi thực hiện bất kỳ hành động nào liên quan đến công ty.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Yuga Labs bán tài sản trí tuệ Meebits, tập trung vào Bored Ape Yacht Club và Otherside

Tóm tắt nhanh Công ty Meebit dự định mở rộng sáng tạo bộ sưu tập Meebits, tăng cường sự tham gia của cộng đồng và tung ra các sản phẩm mới thông qua việc mua lại. Yuga Labs đã mua lại quyền sở hữu trí tuệ cho cả Meebits và CryptoPunks từ Larva Labs vào tháng 3 năm 2022.

The Block2025/02/14 22:23

Người đàn ông Las Vegas bị truy tố vì thu được 24 triệu đô la từ ít nhất 400 nhà đầu tư trong kế hoạch Ponzi tiền điện tử bị cáo buộc

Tóm tắt nhanh Brent Kovar bị cáo buộc tuyên bố rằng công ty sử dụng trí tuệ nhân tạo được hỗ trợ bởi siêu máy tính để khai thác tiền điện tử. Ông cũng khẳng định rằng các nhà đầu tư có thể nhận được lãi suất hàng năm lên đến 30% và đảm bảo hoàn tiền 100%. Tuy nhiên, Kovar được cho là đã sử dụng quỹ của nhà đầu tư để vận hành công ty và mua bất động sản, đồng thời hoàn trả cho các nhà đầu tư trước đó như thể từ lợi nhuận khai thác tiền điện tử.

The Block2025/02/14 22:23

NYSE yêu cầu SEC cho phép staking cho các quỹ ETF Ethereum của Grayscale

NYSE Arca đã nộp đơn xin phép staking cho các quỹ ETF Ethereum của Grayscale, theo một hồ sơ vào thứ Sáu. Quyền Chủ tịch SEC, Mark Uyeda, đã bổ nhiệm Ủy viên Hester Pierce dẫn đầu một lực lượng đặc nhiệm của cơ quan đã gặp gỡ các thành viên trong ngành công nghiệp tiền điện tử để tìm kiếm sự rõ ràng về vấn đề này.

The Block2025/02/14 22:23

Các quỹ ETF Bitcoin duy trì vị thế dẫn đầu thị trường khi các quỹ ETF Ethereum chứng kiến sự gia tăng trong việc chấp nhận từ các tổ chức, theo hồ sơ 13F cho thấy

Sự quan tâm của các tổ chức đối với các quỹ ETF Ethereum giao ngay đã tăng mạnh, với tỷ lệ sở hữu ETF ETH tổng thể tăng từ 4,8% lên 14,5%, trong khi tỷ lệ sở hữu ETF Bitcoin giao ngay giảm nhẹ từ 22,3% xuống 21,5%.

The Block2025/02/14 21:56