403 天前

12月09日,星期一 11:15

Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

火讯财经讯,12月9日消息,据Cointelegraph报道,RadiantCapital表示,10月份其DeFi平台发生的5000万美元黑客攻击事件,是由一名与朝鲜有关联的黑客实施的,该黑客伪装成前承包商,并通过Telegram发送了恶意软件。该平台表示,9月11日,一名Radiant开发人员收到了一位“可信的前承包商”通过Telegram发来的包含zip文件的信息,询问他们对一项新计划的反馈,经审查,这条信息疑似来自一名伪装成前承包商的与朝鲜有关联的威胁行为者,当这个zip文件在开发人员之间共享以征求反馈时,最终释放了恶意软件,促使了后续的入侵。10月16日,一名黑客控制了多个签名者的私钥和智能合约后,该DeFi平台不得不停止其借贷市场。Radiant表示,该文件没有引起其他怀疑,因为“在专业环境中,要求审查PDF是很常见的”,而且开发人员“经常以这种格式共享文档”。与zip文件相关的域名还伪装了承包商的合法网站。在攻击过程中,多台Radiant开发人员设备被攻破,前端界面显示良性交易数据,而恶意交易则在后台被签署。 RadiantCapital表示:“传统的检查和模拟没有发现明显差异,使得威胁在正常审查阶段几乎不可见。这次欺骗行动进行得如此天衣无缝,即使Radiant遵循标准最佳实践,如在Tenderly中模拟交易、验证有效载荷数据以及遵循行业标准的标准操作程序(SOP),攻击者仍然能够攻破多台开发人员设备。”RadiantCapital认为,此次攻击的黑客被称为“UNC4736”,也被称为“CitrineSleet”——据信与朝鲜主要情报机构侦察总局(RGB)有关联,并推测是黑客组织LazarusGroup的一个子集群。

0
0
  • 行情:AXS日内涨幅12.45%,GLM日内跌幅2.89%

    火讯财经讯,1月17日消息,据欧易OKX行情显示,日内涨幅排名靠前的几个代币为:AXS现报1.383美元,日内涨幅12.45%;SAND现报0.132美元,日内涨幅11.70%;ENJ现报0.0328美元,日内涨幅11.65%;RON现报0.158美元,日内涨幅9.19%;TIA现报0.591美元,日内涨幅8.85%。 此外,日内跌幅排名靠前的几个代币为:GLM现报0.275美元,日内跌幅2.89%;ICP现报4.083美元,日内跌幅1.64%;CHZ现报0.0580美元,日内跌幅1.24%;LEO现报8.903美元,日内跌幅0.18%;BCH现报599.7美元,日内跌幅0.02%。

    2 分钟前

  • 加密记者:若Coinbase不拿出令银行满意的收益率协议,白宫考虑撤回对市场结构法案支持

    火讯财经讯,1月17日消息,据记者EleanorTerrett报道,一位接近特朗普政府的消息人士透露,如果Coinbase不拿出令银行满意的收益率协议,让各方达成一致,白宫正考虑彻底撤回对加密货币市场结构法案的支持。白宫对Coinbase周三的“单方面”行动感到愤怒,显然事先并未收到通知。白宫称此举是对白宫和整个行业的“背信弃义”。这位消息人士还表示,白宫认为一家公司不能代表整个行业。“归根结底,这是特朗普总统的法案,而不是BrianArmstrong的”。

    2 分钟前

  • 属同一巨鲸的两个钱包向HyperLiquid存入790万USDC并挂出ETH和ADA买单

    火讯财经讯,1月17日消息,据OnchainLens监测,属同一巨鲸的两个钱包向HyperLiquid存入了价值790万美元的USDC,并挂出了ETH和ADA的多头订单。 钱包“0x8Fc”以3,267.2美元至3,275.7美元的价格挂单买入ETH,并以0.3851美元至0.3888美元的价格挂单买入ADA。 钱包“0xCe8”以3,267.3美元至3,273.5美元的价格挂单买入ETH。

    2 分钟前

  • X Creators推出100万美元奖金计划,奖励最佳原创文章

    火讯财经讯,1月17日消息,XCreators发文表示正在尝试一种新举措,将为下一轮评选周期中的最佳文章提供100万美元的奖金,以加倍支持平台创作者最擅长的写作领域。2026年其目标是表彰那些能够塑造对话、引领新闻、推动文化发展的高价值、高影响力内容。文章必须为原创内容,字数至少1000字,并将主要根据其在“首页时间线”上的曝光量进行评判。仅限美国用户参与,违反平台政策、仇恨、欺诈或操纵性的内容不合格。

    32 分钟前

  • 哈萨克斯坦总统签署新法案,将数字金融资产纳入监管并允许流通

    火讯财经讯,1月17日消息,据Cryptopolitan报道,哈萨克斯坦总统托卡耶夫签署《银行与银行活动法》和《金融市场监管与发展修正案》,明确将数字金融资产(DFA)作为新资产类别纳入监管并允许其在境内流通,以推动金融科技与加密行业发展。新法案将DFAs分为三类:稳定币、基于实物资产的代币和电子金融工具。此外,法律正式监管无担保数字资产(如比特币),允许设立并由央行许可的加密交易所,央行将制定允许流通的加密货币清单,并对加密货币交易活动实施某些限制,以保障投资者权益。市场参与者将受到监控,以打击洗钱活动。

    32 分钟前