AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Radiant Capital bittet Strafverfolgungsbehörden um Hilfe nach $50-Millionen-Exploit

VonCryptopolitan NewsCryptopolitan News 3 Min. Lesezeit
Radiant Capital bittet Strafverfolgungsbehörden um Hilfe nach $50-Millionen-Exploit
  • Radiant Capital teilt mit, dass es die Strafverfolgungsbehörden über den Hack des DeFi-Protokolls informiert hat.
  • Die Untersuchung des Vorfalls zeigt, dass dieser hochgradig ausgefeilt war, da der Hacker auf unbekannte Weise Zugriff auf die Wallets der DAO-Mitglieder erlangte.
  • Sicherheitsexperten empfehlen Vorsichtsmaßnahmen für DeFi-Protokolle, um ähnliche Ausnutzungen zu vermeiden.

Die DeFi-Plattform Radiant Capital hat die US-Strafverfolgungsbehörden über den Vorfall informiert, der zum Verlust von über 50 Millionen Dollar aus ihrem Protokoll auf BNB Chain und Arbitrum führte. In einem Beitrag auf X teilte das Team mit, dass es auch mit dem Web3-Sicherheitsunternehmen ZeroShadow und anderen Strafverfolgungsbehörden zusammenarbeitet, um das Geld zurückzugewinnen und die gestohlenen Vermögenswerte einzufrieren.

Das Protokoll erlitt einen einzigartigen Hack auf seinen Arbitrum- und BNB-Chain-Instanzen, bei dem der Hacker Millionen über die Bereitstellung eines Backdoor-Vertrags übertrug. Da der Smart Contract von einer Multi-Signatur kontrolliert wurde, war zunächst unklar, wie der Hacker Zugang erlangte. Das Protokoll hat jedoch mit den Wiederherstellungsmaßnahmen begonnen.

Radiant Capital sagte:

„Die DAO ist von diesem Angriff zutiefst erschüttert und wird unermüdlich mit den zuständigen Behörden zusammenarbeiten, um den Ausnutzer zu identifizieren und die gestohlenen Mittel so schnell wie möglich zurückzugewinnen.“

Zwar plant das Protokoll, die gestohlenen Mittel zurückzugewinnen, dies könnte sich jedoch als schwieriger erweisen, insbesondere da der Hacker die gestohlenen Mittel bereits in ETH und BNB getauscht hat und 12.835 ETH im Wert von 33,56 Millionen Dollar sowie 32.133 BNB im Wert von 19,35 Millionen Dollar hält. Diese Umwandlung macht es schwierig, die gestohlenen Mittel einzufrieren, und sie bewegen sie on-chain und waschen sie über einen Krypto-Mixer.

Post-Mortem zeigt, dass der Radiant-Capital-Exploit hochgradig ausgefeilt war

Unterdessen haben Untersuchungen des Exploits durch Blockchain-Sicherheitsexperten, darunter Security Alliance und Hypernative Labs, ergeben, dass der Hack durch die Kompromittierung der Hardware-Wallets von drei Radiant-Entwicklern verursacht wurde, die auch wichtige Mitwirkende der dezentralen autonomen Organisation (DAO) von Radiant sind.

Obwohl die DAO-Mitwirkenden an verschiedenen geografischen Standorten waren, konnte der Hacker die Kontrolle über ihre Hardware-Wallets erlangen und diese kompromittieren, indem er Malware einspeiste, die ihm die Kontrolle über diese Wallets gab und die Ausführung des Exploits ermöglichte.

Laut dem Radiant-Capital-Bericht geschah der Hack während eines routinemäßigen Multi-Signatur-Emissionsprozesses. Die vollständige Natur des Exploits bleibt ein Rätsel, da es keine Anzeichen für Probleme mit der Benutzeroberfläche von Safe Wallet gab.

Es heißt:

„Die Art und Weise, wie sie kompromittiert wurden, bleibt unbekannt und wird untersucht. Die Geräte wurden so kompromittiert, dass die Benutzeroberfläche von Safe{Wallet} (ehemals Gnosis Safe) legitime Transaktionsdaten anzeigte, während im Hintergrund böswillige Transaktionen unterzeichnet und ausgeführt wurden.“

Radiant wies jedoch darauf hin, dass die DAO-Mitwirkenden alle Verfahren für den routinemäßigen Prozess befolgten, und die Frontends aller kompromittierten Geräte, Tenderly und Safe, zeigten während des Vorfalls keine abnormalen Aktivitäten. Sie fügten hinzu, dass das Ausmaß der Ausfeiltheit des Vorfalls besorgniserregend ist, da die betroffenen Geräte keine Anzeichen einer Kompromittierung zeigten, abgesehen von kleineren Störungen und Fehlermeldungen, die häufige Probleme sind.

Sicherheitsexperten empfehlen Vorsichtsmaßnahmen für DeFi-Protokolle

Nach dem Vorfall haben Sicherheitsexperten die Risiken von DeFi-Protokollen hervorgehoben, da schlechte Akteure ausgefeiltere Maßnahmen zur Ausnutzung dieser Plattformen einsetzen. Wie der Radiant-Post weiter ausführt, glauben die Teams, die diesen Angriff untersuchen, dass es sich um einen der ausgefeiltesten handelt. Sie haben nun neue Strategien zur Sicherung von DeFi-Protokollen dargelegt.

Die Ermittler haben nun präventive Schritte für DeFi-Protokolle empfohlen, um ein erneutes Auftreten zu verhindern. Dazu gehören mehrschichtige Signaturenverifizierung und das Pausieren jedes Governance-Prozesses, sobald eine Multi-Signatur einen Fehler aufweist, bis eine vollständige Überprüfung durchgeführt wurde. Sie empfahlen auch die Verwendung unabhängiger Geräte zur Verifizierung von Transaktionsdaten vor der Unterzeichnung und die Integration von Audit-Mechanismen für wiederkehrende Fehler und Störungen.

Darüber hinaus wurde DeFi-Protokollen geraten, ihre Hardware-Sicherheit zu verbessern, indem blindes Unterzeichnen für kritische Transaktionen vermieden wird. Das bedeutet, dass alle Interaktionen mit Hardware-Wallets visuell durch Transaktionsdaten oder andere Mittel vor der Genehmigung überprüft werden.

Unterdessen wurde DeFi-Protokollen auch geraten, alle Transaktions-Payloads manuell zu überprüfen, indem die rohen Transaktionsdaten vom Wallet-Anbieter untersucht und die Funktion über den Etherscan-Daten-Decoder bestätigt wird, bevor sie implementiert wird.

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

MEHR … NACHRICHTEN