382 天前

12月09日,星期一 11:15

Radiant Capital:10月份攻击事件系接收了朝鲜黑客伪装成前承包商发送的恶意软件所致

火讯财经讯,12月9日消息,据Cointelegraph报道,RadiantCapital表示,10月份其DeFi平台发生的5000万美元黑客攻击事件,是由一名与朝鲜有关联的黑客实施的,该黑客伪装成前承包商,并通过Telegram发送了恶意软件。该平台表示,9月11日,一名Radiant开发人员收到了一位“可信的前承包商”通过Telegram发来的包含zip文件的信息,询问他们对一项新计划的反馈,经审查,这条信息疑似来自一名伪装成前承包商的与朝鲜有关联的威胁行为者,当这个zip文件在开发人员之间共享以征求反馈时,最终释放了恶意软件,促使了后续的入侵。10月16日,一名黑客控制了多个签名者的私钥和智能合约后,该DeFi平台不得不停止其借贷市场。Radiant表示,该文件没有引起其他怀疑,因为“在专业环境中,要求审查PDF是很常见的”,而且开发人员“经常以这种格式共享文档”。与zip文件相关的域名还伪装了承包商的合法网站。在攻击过程中,多台Radiant开发人员设备被攻破,前端界面显示良性交易数据,而恶意交易则在后台被签署。 RadiantCapital表示:“传统的检查和模拟没有发现明显差异,使得威胁在正常审查阶段几乎不可见。这次欺骗行动进行得如此天衣无缝,即使Radiant遵循标准最佳实践,如在Tenderly中模拟交易、验证有效载荷数据以及遵循行业标准的标准操作程序(SOP),攻击者仍然能够攻破多台开发人员设备。”RadiantCapital认为,此次攻击的黑客被称为“UNC4736”,也被称为“CitrineSleet”——据信与朝鲜主要情报机构侦察总局(RGB)有关联,并推测是黑客组织LazarusGroup的一个子集群。

0
0
  • 某交易员做空比特币、以太坊和SOL浮盈177万美元

    火讯财经讯,12月26日消息,交易员0x94d3卖出255个比特币(价值2177万美元)做空比特币、以太坊和SOL后,获利385万美元。目前再次做空比特币、以太坊和SOL,已有超177万美元的未实现盈亏。

    16 分钟前

  • 现货黄金突破4540美元/盎司,现货白银续创新高

    火讯财经讯,12月26日消息,据金十报道,现货黄金站上4540美元/盎司,日内涨1.35%。现货白银日内上涨5.4%,将纪录高点刷新至75.76美元/盎司。

    16 分钟前

  • WazirX创始人称与币安所有权纠纷已进入诉讼阶段

    火讯财经讯,12月26日消息,据TheStreet报道,印度加密交易所WazirX创始人NischalShetty在接受采访时表示WazirX和Binance之间长期存在的所有权纠纷已经进入诉讼阶段。Shetty重申WazirX已于2019年底至2020年初出售给币安,尽管币安此后否认持有任何股份。 Shetty表示,目前的重点是平台的重启与重建,所有权纠纷的最终结果将由法律裁决。他强调,该纠纷在操作层面不会对用户产生太大影响,且WazirX更新后的服务条款已明确列出所有权问题及纠纷说明,为用户提供了更高的透明度。WazirX目前在完成新加坡法院批准的重组程序后已恢复运营。

    16 分钟前

  • ETH跌破2900美元,日内下跌 2.09%

    火讯财经讯,12月26日消息,欧易OKX行情显示,ETH刚刚跌破2900美元,现报2899.07美元/枚,日内下跌2.09%。

    46 分钟前

  • BTC跌破87000美元,日内下跌 1.55%

    火讯财经讯,12月26日消息,欧易OKX行情显示,BTC刚刚跌破87000美元,现报86995.40美元/枚,日内下跌1.55%。

    46 分钟前