AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Radiant Capital angeblich gehackt und $51m gestohlen

VonEnacy MapakameEnacy Mapakame 2 Min. Lesezeit
Radiant Capital angeblich gehackt und $51m gestohlen

 

  • Radiant-Nutzer wurden gewarnt, vorsichtig zu sein.
  • Laut Ancilia ging das Problem von einem bereitgestellten Backdoor-Vertrag aus.
  • Betrug mit digitalen Vermögenswerten nimmt im Zuge der zunehmenden Digitalisierung und Adoption digitaler Assets rasant zu.

Radiant Capital wurde angeblich gehackt, wobei Betrüger bisher 51,5 Millionen US-Dollar aus den Konten abgezogen haben. Der Angriff ist Berichten zufolge auf Arbitrum und BSC beschränkt.

Laut Daten von Arkham Intelligence begann der Angriff am Mittwoch Nachmittag auf Radiants Ethereum-Layer-2 Arbitrum, bevor er zur BNB Chain wechselte.

Radiant-Nutzer werden gewarnt, vorsichtig zu sein

In einem Beitrag auf der X-Plattform warnte Ancilia Inc., ein Anbieter für Web3-Sicherheit in Echtzeit und zur Verhinderung von Hacks, vor dem Markt vor dem Sicherheitsvorfall und bestätigte die illegale Aktivität, die zur Übertragung vom Benutzerkonto über den Vertrag 0xd50cf00b6e600dd036ba8ef475677d816d6c4281 führte.

Ancilia, die den Vorfall zuerst meldete, deutete darauf hin, dass das Problem wahrscheinlich von einem Backdoor-Vertrag ausging, der im BSC-Netzwerk bereitgestellt wurde, und warnte Radiant-Nutzer, alle Radiant-Vertragsadressen als Vorsichtsmaßnahme zu widerrufen.

„Bitte widerrufen Sie Ihre Genehmigung so schnell wie möglich. Es scheint, als hätte die neue Implementierung anfällige Funktionen“, warnte Ancilia auf der X-Plattform.

Ein transferFrom-Exploit nutzt eine Smart-Contract-transferFrom-Funktion, um einem Konto zu ermöglichen, eine Anzahl von Token von einem Zielkonto auf ein Drittkonto zu senden. Dies erfordert normalerweise, dass das Konto des Opfers die Erlaubnis erteilt, mit einer gefälschten Wallet-Adresse zu interagieren.

Tony Ke, Sicherheitsforschungsleiter bei Fuzzland, sagte gegenüber dem Block, dass, obwohl die Ethereum- und Base-Bereitstellungen sicher erschienen, es dennoch kritisch sei, extreme Vorsicht zu üben.

„Radiant Capital ist einem Hack zum Opfer gefallen, der zu Verlusten von 51 Millionen US-Dollar auf Arbitrum und BnB Chain geführt hat. Die Ethereum- und Base-Bereitstellungen scheinen sicher zu sein, aber wir würden jeden warnen, vorsichtig zu sein, wenn er mit diesen Verträgen zu diesem Zeitpunkt interagiert“, sagte Ke.

https://twitter.com/AnciliaInc/status/1846605867753591002

Krypto-Betrug nimmt zu

In ihrem Beitrag auf der X-Plattform teilte Ancilia zudem mit, dass ein Backdoor-Vertrag um etwa 17:09 Uhr UTC am Mittwoch bereitgestellt wurde, was es dem Angreifer ermöglichte, sich unbefugt Zugang zu verschaffen und Token zu übertragen.

„Radiant nutzt für die Steuerung ihrer Smart Contracts ein Multisig-Setup, das intern kompromittiert worden zu sein scheint“, sagte Ke.

Laut Ke deutet das Angriffsprofil darauf hin, dass jemand entweder gemobbt wurde oder ein kompromittierter Computer im Spiel war. Es besteht auch die Möglichkeit eines Insider-Angriffs, der zum Leck der privaten Schlüssel von Radiant Capital führte.

„Sobald wir mehr Informationen darüber erfahren, wie dies geschah, werden wir versuchen, im Zusammenwirken mit dem Radiant-Team bei allen möglichen Bemühungen zur Rückgewinnung der Fonds mitzuwirken“, sagte Ke.

Berichten zufolge verpackte der Angreifer Versionen von BNB-, ETH-, USDC- und USDT-Token aus einer von Radiant Capital kontrollierten Wallet in einer einzigen Adresse, die mit 0x0629b beginnt und据说 hält über 5 Millionen Dollar an Token. Allerdings zeigte das Konto derselben Wallet auf DeBank Berichten zufolge einen Saldo von 51 Millionen Dollar mit einem Anstieg der Token-Haltungen um 2.619.512,54 % seit ihrer Erstellung.

Der Hack machte über 10 % der von Peckshield im letzten Monat festgestellten Krypto-Verluste aus. Im letzten Monat stahlen Hacker über 120 Millionen Dollar aus dem DeFi-Protokoll.

Ein weiterer Vorfall ereignete sich auf der in Singapur ansässigen BingX, wo Hacker 40 Millionen US-Dollar stahlen, obwohl die Plattform später wieder eröffnet wurde. Dies geschieht, während auch Betrug mit digitalen Assets aufgrund der zunehmenden Adoption von Digitalisierung und digitalen Assets weltweit zunimmt.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Enacy Mapakame

Enacy Mapakame

Enacy Mapakame ist Journalistin mit über 10 Jahren Erfahrung in den Bereichen Wirtschafts- und Finanznachrichten. Sie berichtet über Kapitalmärkte und aufstrebende Technologien – das Metaverse, KI und Kryptowährungen. Enacy besitzt einen Bachelor of Science (BSc) im Fachbereich Medien- und Gesellschaftsstudien mit Auszeichnung.

MEHR … NACHRICHTEN