Radiant Capital busca ayuda de las fuerzas del orden tras una explotación de 50 millones de dólares

- Radiant Capital afirma que ha informado a las autoridades policiales sobre el hackeo del protocolo DeFi.
- La investigación del incidente revela que fue altamente sofisticado, ya que el hacker accedió a las billeteras de los contribuyentes de la DAO por medios desconocidos.
- Los expertos en seguridad recomiendan tomar precauciones en los protocolos DeFi para evitar exploits similares.
La plataforma DeFi Radiant Capital ha informado a las fuerzas del orden de EE. UU. sobre la brecha que resultó en la pérdida de más de 50 millones de dólares de su protocolo en BNB Chain y Arbitrum. En una publicación en X, el equipo dijo que también está trabajando con la empresa de seguridad Web3 ZeroShadow y otras agencias de aplicación de la ley para recuperar el dinero y congelar los activos robados.
El protocolo experimentó un hackeo único en sus instancias de Arbitrum y BNB Chain, durante el cual el hacker transfirió millones desplegando un contrato de puerta trasera. Con el contrato inteligente controlado por una firma múltiple, inicialmente era incierto cómo el hacker había obtenido acceso. Sin embargo, el protocolo ha comenzado los esfuerzos de recuperación.
Radiant Capital dijo:
«La DAO está profundamente devastada por este ataque y continuará trabajando incansablemente con las agencias correspondientes para identificar al explotador y recuperar los fondos robados lo antes posible».
Si bien el protocolo planea recuperar los fondos robados, hacerlo puede resultar más desafiante, especialmente ya que el hacker ya ha intercambiado los fondos robados por ETH y BNB, manteniendo 12.835 ETH valorados en 33,56 millones de dólares y 32.133 BNB valorados en 19,35 millones de dólares. Esta conversión dificulta congelar los fondos robados, y los mueven en cadena y los blanquean a través de un mezclador de criptomonedas.
El análisis posterior muestra que la explotación de Radiant Capital fue altamente sofisticada
Mientras tanto, las investigaciones sobre la explotación por parte de expertos en seguridad blockchain, incluidos Security Alliance y Hypernative Labs, han demostrado que el hackeo fue causado por la compromiso de las billeteras de hardware de tres desarrolladores de Radiant, que también son contribuyentes clave de la organización autónoma descentralizada (DAO) de Radiant.
Aunque los contribuyentes de la DAO estaban en diferentes ubicaciones geográficas, el hacker pudo controlar sus billeteras de hardware y comprometerlas inyectando malware que les dio control sobre esas billeteras y permitió la ejecución de la explotación.
Según el informe de Radiant Capital, el hackeo ocurrió durante un proceso de emisión de firma múltiple rutinario. La naturaleza completa de la explotación sigue siendo un misterio porque no hubo señales de ningún problema con la interfaz frontal de Safe Wallet.
Dijo:
«Los medios por los cuales fueron comprometidos permanecen desconocidos y bajo investigación. Los dispositivos fueron comprometidos de tal manera que la interfaz frontal de Safe{Wallet} (f.k.a. Gnosis Safe) mostraba datos de transacciones legítimas mientras se firmaban y ejecutaban transacciones maliciosas en segundo plano».
Sin embargo, Radiant señaló que los contribuyentes de la DAO siguieron todos los procedimientos para el proceso rutinario, y las interfaces frontales de todos los dispositivos comprometidos, Tenderly y Safe, no mostraron ninguna actividad anormal durante el incidente. Añadieron que el nivel de sofisticación del incidente es preocupante, ya que los dispositivos afectados ni siquiera mostraron señales de haber sido comprometidos aparte de pequeños fallos y mensajes de error, que son problemas comunes.
Los expertos en seguridad recomiendan precauciones para los protocolos DeFi
Tras el incidente, los expertos en seguridad destacaron los riesgos de los protocolos DeFi ya que los actores malintencionados despliegan medidas más sofisticadas para explotar estas plataformas. Como señaló Radiant post-more, los equipos que investigan este ataque creen que es uno de los más sofisticados. Ahora han delineado nuevas estrategias para mantener seguros los protocolos DeFi.
Los investigadores han recomendado ahora pasos preventivos para los protocolos DeFi para evitar otra recurrencia. Estos incluyen la verificación de firmas multicapa y la pausa de cualquier proceso de gobernanza una vez que cualquier firma múltiple experimente un error hasta que haya una revisión completa. También recomendaron el uso de dispositivos independientes para verificar los datos de transacción antes de firmar e integrar mecanismos de auditoría para errores y fallos recurrentes.
Además, se ha aconsejado a los protocolos DeFi que mejoren su seguridad de hardware evitando la firma ciega para transacciones críticas. Esto significa que cualquier interacción con billeteras de hardware se verifica visualmente a través de los datos de transacción o cualquier otro medio antes de la aprobación.
Mientras tanto, también se ha aconsejado a los protocolos DeFi que revisen manualmente toda la carga útil de la transacción examinando los datos de transacción sin procesar del proveedor de la billetera y confirmando la función a través del decodificador de datos de Etherscan antes de implementarla.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.
















