37 天前

12月09日,星期一 11:15

Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

火讯财经讯,12月9日消息,据Cointelegraph报道,RadiantCapital表示,10月份其DeFi平台发生的5000万美元黑客攻击事件,是由一名与朝鲜有关联的黑客实施的,该黑客伪装成前承包商,并通过Telegram发送了恶意软件。该平台表示,9月11日,一名Radiant开发人员收到了一位“可信的前承包商”通过Telegram发来的包含zip文件的信息,询问他们对一项新计划的反馈,经审查,这条信息疑似来自一名伪装成前承包商的与朝鲜有关联的威胁行为者,当这个zip文件在开发人员之间共享以征求反馈时,最终释放了恶意软件,促使了后续的入侵。10月16日,一名黑客控制了多个签名者的私钥和智能合约后,该DeFi平台不得不停止其借贷市场。Radiant表示,该文件没有引起其他怀疑,因为“在专业环境中,要求审查PDF是很常见的”,而且开发人员“经常以这种格式共享文档”。与zip文件相关的域名还伪装了承包商的合法网站。在攻击过程中,多台Radiant开发人员设备被攻破,前端界面显示良性交易数据,而恶意交易则在后台被签署。 RadiantCapital表示:“传统的检查和模拟没有发现明显差异,使得威胁在正常审查阶段几乎不可见。这次欺骗行动进行得如此天衣无缝,即使Radiant遵循标准最佳实践,如在Tenderly中模拟交易、验证有效载荷数据以及遵循行业标准的标准操作程序(SOP),攻击者仍然能够攻破多台开发人员设备。”RadiantCapital认为,此次攻击的黑客被称为“UNC4736”,也被称为“CitrineSleet”——据信与朝鲜主要情报机构侦察总局(RGB)有关联,并推测是黑客组织LazarusGroup的一个子集群。

0
0
  • BTC突破100000美元,日内涨幅 1.05%

    火讯财经讯,1月16日消息,欧易OKX行情显示,BTC刚刚突破100000美元,现报100021.80美元/枚,日内涨幅1.05%。

    11 分钟前

  • ETH突破3400美元,日内涨幅 2.00%

    火讯财经讯,1月16日消息,欧易OKX行情显示,ETH刚刚突破3400美元,现报3401.10美元/枚,日内涨幅2.00%。

    41 分钟前

  • 过去24小时全网合约爆仓2.57亿美元,主爆空单

    火讯财经讯,1月15日消息,Coinglass数据显示,过去24小时加密货币市场全网合约爆仓2.57亿美元,其中多单爆仓9317.32万美元,空单爆仓1.64亿美元。BTC爆仓总金额6205.96万美元,ETH爆仓总金额4354.46万美元。

    4 小时前

  • Zilliqa:Look-up节点不同步导致交易未能成功上传至区块链进行处理,正解决此问题

    火讯财经讯,1月15日消息,公链Zilliqa在X平台表示,注意到Look-up节点出现了不同步的问题,这导致交易未能成功上传至区块链进行处理。现在将恢复Zilliqa网络以解决此问题。请注意,在此期间网络将无法处理交易。请注意——资金是安全的。如果在钱包中看不到资金,可以通过链上查看。

    4 小时前

  • XRP短时突破3美元,刷新2018年1月以来新高,跻身全球大类资产市值TOP100

    火讯财经讯,1月15日消息,欧易OKX行情显示,XRP短时突破3美元,最高触及3.0325美元,刷新2018年1月以来新高。现报2.9674美元,日内涨幅14.99%。 此外,8marketcap数据显示,XRP市值突破1700亿美元,目前已跻身全球资产市值排名前100,位列第99位。

    4 小时前