Radiant Capital cerca l'aiuto delle forze dell'ordine dopo un exploit da 50 milioni di dollari

- Radiant Capital afferma di aver informato le autorità del furto subito dal protocollo DeFi.
- L'indagine sull'incidente rivela che si è trattato di un attacco altamente sofisticato, in quanto gli hacker hanno ottenuto l'accesso ai portafogli dei contributori della DAO tramite metodi sconosciuti.
- Gli esperti di sicurezza raccomandano precauzioni per i protocolli DeFi al fine di evitare exploit simili.
La piattaforma DeFi Radiant Capital ha informato le forze dell'ordine statunitensi della violazione che ha causato la perdita di oltre 50 milioni di dollari dal suo protocollo su BNB Chain e Arbitrum. In un post su X, il team ha dichiarato che sta anche collaborando con l'azienda di sicurezza Web3 ZeroShadow e altre agenzie di applicazione della legge per recuperare i fondi e congelare le attività rubate.
Il protocollo ha subito un hack unico sulle sue istanze Arbitrum e BNB Chain, durante il quale l'hacker ha trasferito milioni di dollari distribuendo un contratto backdoor. Poiché il contratto intelligente era controllato da un multisig, era inizialmente incerto come l'hacker avesse ottenuto l'accesso. Tuttavia, il protocollo ha avviato gli sforzi di recupero.
Radiant Capital ha dichiarato:
"La DAO è profondamente devastata da questo attacco e continuerà a lavorare instancabilmente con le rispettive agenzie per identificare l'exploiter e recuperare i fondi rubati il prima possibile."
Mentre il protocollo prevede di recuperare i fondi rubati, ciò potrebbe rivelarsi più difficile, in particolare poiché l'hacker ha già scambiato i fondi rubati con ETH e BNB, detenendo 12.835 ETH del valore di 33,56 milioni di dollari e 32.133 BNB del valore di 19,35 milioni di dollari. Questa conversione rende difficile congelare i fondi rubati, che vengono spostati on-chain e lavati attraverso un mixer crypto.
L'analisi post-mortem mostra che l'exploit di Radiant Capital era altamente sofisticato
Nel frattempo, le indagini sull'exploit da parte di esperti di sicurezza blockchain, tra cui Security Alliance e Hypernative Labs, hanno dimostrato che l'hack è stato causato dal compromesso dei portafogli hardware di tre sviluppatori di Radiant, che sono anche contributori chiave dell'organizzazione decentralizzata autonoma (DAO) di Radiant.
Sebbene i contributori della DAO si trovassero in diverse località geografiche, l'hacker è riuscito a ottenere il controllo dei loro portafogli hardware e a comprometterli iniettando malware che gli ha dato il controllo di quei portafogli e ha permesso l'esecuzione dell'exploit.
Secondo il rapporto di Radiant Capital, l'hack è avvenuto durante un processo di emissione multi-firma di routine. La natura completa dell'exploit rimane un mistero perché non c'erano segni di alcun problema con il front-end di Safe Wallet.
Ha dichiarato:
"I mezzi con cui sono stati compromessi rimangono sconosciuti e sotto indagine. I dispositivi sono stati compromessi in modo tale che il front-end di Safe{Wallet} (ex Gnosis Safe) visualizzava dati di transazione legittimi mentre transazioni malevole venivano firmate ed eseguite in background."
Tuttavia, Radiant ha notato che i contributori della DAO hanno seguito tutte le procedure per il processo di routine e i front-end di tutti i dispositivi compromessi, Tenderly e Safe, non hanno mostrato alcuna attività anomala durante l'incidente. Hanno aggiunto che il livello di sofisticazione dell'incidente è preoccupante, poiché i dispositivi colpiti non mostravano nemmeno segni di essere stati compromessi oltre a lievi glitch e messaggi di errore, che sono problemi comuni.
Gli esperti di sicurezza raccomandano precauzioni per i protocolli DeFi
Dopo l'incidente, gli esperti di sicurezza hanno evidenziato i rischi dei protocolli DeFi poiché i cattivi attori implementano misure sempre più sofisticate per sfruttare queste piattaforme. Come ha ulteriormente sottolineato Radiant, i team che indagano su questo attacco ritengono che sia uno dei più sofisticati. Hanno ora delineato nuove strategie per mantenere sicuri i protocolli DeFi.
Gli investigatori hanno ora raccomandato misure preventive per i protocolli DeFi per prevenire un'altra ricorrenza. Queste includono la verifica delle firme a più livelli e la sospensione di qualsiasi processo di governance non appena qualsiasi multisig registra un errore fino a quando non viene effettuata una revisione completa. Hanno anche raccomandato l'uso di dispositivi indipendenti per verificare i dati delle transazioni prima della firma e l'integrazione di meccanismi di audit per errori e glitch ricorrenti.
Inoltre, ai protocolli DeFi è stato consigliato di migliorare la loro sicurezza hardware evitando la firma accecante per le transazioni critiche. Ciò significa che qualsiasi interazione con i portafogli hardware viene verificata visivamente tramite i dati della transazione o altri mezzi prima dell'approvazione.
Nel frattempo, ai protocolli DeFi è stato anche consigliato di esaminare manualmente tutti i payload delle transazioni esaminando i dati grezzi della transazione dal provider del portafoglio e confermando la funzione tramite il decoder dei dati di Etherscan prima di implementarla.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.
















