请输入关键字:

热门搜寻:

Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

日期:2024年12月9日 上午10:40

PANews 12月9日消息,据Cointelegraph报道,Radiant Capital表示,10月份其DeFi平台发生的5000万美元黑客攻击事件,是由一名与朝鲜有关联的黑客实施的,该黑客伪装成前承包商,并通过Telegram发送了恶意软件。该平台表示,9月11日,一名Radiant开发人员收到了一位“可信的前承包商”通过Telegram发来的包含zip文件的信息,询问他们对一项新计划的反馈,经审查,这条信息疑似来自一名伪装成前承包商的与朝鲜有关联的威胁行为者,当这个zip文件在开发人员之间共享以征求反馈时,最终释放了恶意软件,促使了后续的入侵。10月16日,一名黑客控制了多个签名者的私钥和智能合约后,该DeFi平台不得不停止其借贷市场。Radiant 表示,该文件没有引起其他怀疑,因为“在专业环境中,要求审查PDF是很常见的”,而且开发人员“经常以这种格式共享文档”。与zip文件相关的域名还伪装了承包商的合法网站。在攻击过程中,多台Radiant开发人员设备被攻破,前端界面显示良性交易数据,而恶意交易则在后台被签署。

Radiant Capital表示:“传统的检查和模拟没有发现明显差异,使得威胁在正常审查阶段几乎不可见。这次欺骗行动进行得如此天衣无缝,即使 Radiant 遵循标准最佳实践,如在 Tenderly 中模拟交易、验证有效载荷数据以及遵循行业标准的标准操作程序(SOP),攻击者仍然能够攻破多台开发人员设备。”Radiant Capital认为,此次攻击的黑客被称为“UNC4736”,也被称为“Citrine Sleet”——据信与朝鲜主要情报机构侦察总局(RGB)有关联,并推测是黑客组织Lazarus Group的一个子集群。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

12月9日
数据:上周BTC ETF整体净流入27.75亿美元,ETH ETF周净流入总额达8.38亿美元
12月9日
行情:1INCH日内涨幅6.24%,CRV日内跌幅6.08%
12月9日
昨夜今晨重要资讯(12月8日-12月9日)
12月9日
AMA回顾:一手BTC,一手PVP,疯狂MEME博弈论
12月9日
某巨鲸7小时前将最后11638.9枚ETH转进Kraken,预计对ETH投资的总回报达1.46亿美元
12月9日
数据:上周NFT的周销售量为1.87亿美元
12月9日
Coinbase CEO呼吁罢免美SEC委员Crenshaw,称其曾阻挠比特币ETF
12月8日
Pudgy Penguins子系列Lil Pudgys地板价突破2.3 ETH续创新高
12月8日
Scam Sniffer:某PEPE持有者因签署恶意“increaseAllowance”交易损失13.5万美元
12月8日
Pudgy Penguins过去7天销售额超2500万美元,暂列NFT本周销售额排名第一

视频

快讯

17:41
香港11月综合消费物价指数同比上升1.4%
17:31
云维股份:拟购买红河发电100%股权 股票将于12月23日复牌
17:20
香港交易所发布2024年回顾
17:18
《互联网平台企业涉税信息报送规定》向社会公开征求意见
17:05
澳门特区行政长官岑浩辉:着力发挥澳门独特优势 更好融入和服务国家发展大局
17:03
中国移动:11月5G网络客户数达5.47亿户
17:03
石药集团(01093.HK)SYS 6005(抗体药物偶联物)获临床试验批准
16:58
石药集团(01093.HK)SYS 6043(抗体药物偶联物)获临床试验批准
16:45
李家超恭贺岑浩辉就任澳门特首
16:41
中国联通:截至11月份5G套餐用户数2.89亿户