导航:首页>> 快讯>> 慢雾发布 Radiant Capital 安全事件分析:攻击者非法控制多签钱包中 3 个所有者权限

慢雾发布 Radiant Capital 安全事件分析:攻击者非法控制多签钱包中 3 个所有者权限

来源: chaincatcher 172天前

ChainCatcher 消息,慢雾于 X 发布 Radiant Capital 安全事件(Arbitrum 链)分析:

Radiant Capital 使用多签钱包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)来管理合约升级和资金转移等关键操作。然而,攻击者非法控制了多签钱包中的 3 个所有者权限。

由于 Radiant Capital 的多签钱包采用 3/11 签名验证模型,攻击者首先使用这 3 位所有者的私钥进行链下签名,然后从多签钱包发起链上交易,将 LendingPoolAddressesProvider 合约的所有权转移到攻击者控制的恶意合约上。

随后,恶意合约调用 LendingPoolAddressesProvider 合约的 setLendingPoolImpl 函数,将 Radiant 借贷池的底层逻辑合约升级为恶意后门合约(0xf0c0a1a19886791c2dd6af71307496b1e16aa232)。

最后,攻击者执行后门功能,将资金从各种借贷市场转移到该攻击合约中。

此前消息,Radiant Capital 遭遇网络攻击,损失超过 5000 万美元。

利好
利空
最新快讯
来源:techflowpost
时间:2025-08-02 20:17:00
深潮 TechFlow 消息,8 月 2 日,据 Cointelegraph 报道,Tether 今年 7 月份累计增发 60 亿枚 USDT。此前发布 2025 年第二季度财务报告。报告显示,截至 ...
来源:techflowpost
时间:2025-08-02 20:16:00
深潮 TechFlow 消息,8 月 2 日,据 CoinGecko 数据,过去 24 小时,Upbit交易量达 20.85 亿美元,下跌 34.9%,交易量排行前五的代币分别为:XRP(交易量占...
来源:jinse
时间:2025-08-02 20:02:01
金色财经报道,据 Coinglass 数据,过去 24 小时 CEX 累计净流出 705.12 枚比特币,其中流出量排在前三位的 CEX 如下: · Bitstamp,流出 2,016.02 枚 B...
来源:panewslab
时间:2025-08-02 20:01:01
PANews 8月2日消息,链游公会YGG官方宣布已根据其财务和资源分配政策利用LOL Land的收入利润于2025年7月31日发起135枚ETH的回购交易,购买时价值51.8万美元,这135枚ETH...
来源:jinse
时间:2025-08-02 19:32:01
金色财经报道,香港或把首批稳定币牌照范围缩小为三到四家,香港金管局在和中国央行的沟通中意识到,双方在监管备忘录的架构下,主要监管责任与风险集中于香港金管局。多家中资银行在港分行及中资券商在港分支机构对...
最新文章
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情 行情 行情  平台  平台 平台 首页 首页 首页 观点 观点 观点   快讯   快讯 快讯