导航:首页>> 快讯>> Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

来源: panewslab 155天前

PANews 12月9日消息,据Cointelegraph报道,Radiant Capital表示,10月份其DeFi平台发生的5000万美元黑客攻击事件,是由一名与朝鲜有关联的黑客实施的,该黑客伪装成前承包商,并通过Telegram发送了恶意软件。该平台表示,9月11日,一名Radiant开发人员收到了一位“可信的前承包商”通过Telegram发来的包含zip文件的信息,询问他们对一项新计划的反馈,经审查,这条信息疑似来自一名伪装成前承包商的与朝鲜有关联的威胁行为者,当这个zip文件在开发人员之间共享以征求反馈时,最终释放了恶意软件,促使了后续的入侵。10月16日,一名黑客控制了多个签名者的私钥和智能合约后,该DeFi平台不得不停止其借贷市场。Radiant 表示,该文件没有引起其他怀疑,因为“在专业环境中,要求审查PDF是很常见的”,而且开发人员“经常以这种格式共享文档”。与zip文件相关的域名还伪装了承包商的合法网站。在攻击过程中,多台Radiant开发人员设备被攻破,前端界面显示良性交易数据,而恶意交易则在后台被签署。

Radiant Capital表示:“传统的检查和模拟没有发现明显差异,使得威胁在正常审查阶段几乎不可见。这次欺骗行动进行得如此天衣无缝,即使 Radiant 遵循标准最佳实践,如在 Tenderly 中模拟交易、验证有效载荷数据以及遵循行业标准的标准操作程序(SOP),攻击者仍然能够攻破多台开发人员设备。”Radiant Capital认为,此次攻击的黑客被称为“UNC4736”,也被称为“Citrine Sleet”——据信与朝鲜主要情报机构侦察总局(RGB)有关联,并推测是黑客组织Lazarus Group的一个子集群。

利好
利空
最新快讯
来源:panewslab
时间:2025-08-22 11:25:01
PANews 8月22日消息,据validatorqueue网站数据,截至目前,以太坊PoS网络退出队列ETH数量降至841,457枚,排队退出等待时间约14天15小时。同期,待进场ETH为214,1...
来源:panewslab
时间:2025-08-22 11:24:00
PANews 8月22日消息,据Ai 姨监测,波段地址0xC77…CbA28在持有1个月后于10小时前清仓2417枚ETH,平均买入价为3672.4美元,卖出价为4257美元,单次获利141万美元,近...
来源:panewslab
时间:2025-08-22 11:23:00
PANews 8月22日消息,据SoSoValue数据,受美国PMI数据超预期及美联储官员鹰派发声影响,9月降息预期降温,今日加密市场普遍下跌。Bitcoin跌1.54%至11.3万美元下方,Ethe...
来源:chaincatcher
时间:2025-08-22 11:22:00
ChainCatcher 消息,据官方公告,基于 Solana 的隐私交易解决方案 Vanish 完成 100 万美元种子轮融资,Colosseum 领投,Solana Ventures、Pivot ...
来源:jinse
时间:2025-08-22 11:21:01
金色财经报道,据链上分析平台Lookonchain(@lookonchain)监测,交易者0x2611在ENA代币的多头仓位上出现约185万美元亏损。为避免仓位被清算,该地址已于4小时前向Hyperl...
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情 行情 行情  平台  平台 平台 首页 首页 首页 观点 观点 观点   快讯   快讯 快讯