Radiant Capital ищет помощь правоохранительных органов после эксплуатации на $50 млн

- Radiant Capital сообщает, что проинформировала правоохранительные органы о взломе DeFi-протокола.
- Расследование инцидента показало, что он был высококлассным: хакер получил доступ к кошелькам участников DAO неизвестным способом.
- Эксперты по безопасности рекомендуют принять меры предосторожности для DeFi-протоколов, чтобы избежать подобных уязвимостей.
Платформа DeFi Radiant Capital проинформировала правоохранительные органы США о взломе, в результате которого из ее протокола на BNB Chain и Arbitrum было похищено более 50 млн долларов. В посте в X команда заявила, что также работает с компанией по безопасности Web3 ZeroShadow и другими правоохранительными органами, чтобы вернуть деньги и заморозить украденные активы.
Протокол столкнулся с уникальным взломом на своих платформах Arbitrum и BNB Chain, во время которого хакер перевел миллионы, развернув контракт с бэкдором. Поскольку смарт-контроль контролировался мультиподписью, изначально было неясно, как хакер получил доступ. Однако протокол начал усилия по восстановлению.
Radiant Capital заявил:
"DAO глубоко опечален этой атакой и будет продолжать неустанно работать с соответствующими агентствами, чтобы выявить злоумышленника и как можно быстрее вернуть украденные средства."
Хотя протокол планирует вернуть украденные средства, это может оказаться более сложным, особенно поскольку хакер уже обменял украденные средства на ETH и BNB, удерживая 12 835 ETH на сумму $33,56 млн и 32 133 BNB на сумму $19,35 млн. Эта конвертация затрудняет заморозку украденных средств, и они перемещают их в блокчейн и отмывают через крипто-миксер.
Пост-мортем показывает, что эксплуатация Radiant Capital была высоко продвинутой
Тем временем, расследования эксплуатации блокчейн-экспертами по безопасности, включая Security Alliance и Hypernative Labs, показали, что взлом был вызван компрометацией аппаратных кошельков трех разработчиков Radiant, которые также являются ключевыми участниками децентрализованной автономной организации (DAO) Radiant.
Хотя участники DAO находились в разных географических точках, хакер смог получить контроль над их аппаратными кошельками и скомпрометировать их, внедрив вредоносное ПО, которое дало ему контроль над этими кошельками и позволило выполнить эксплуатацию.
Согласно отчету Radiant Capital, взлом произошел во время рутинного процесса эмиссии с мультиподписью. Полная природа эксплуатации остается загадкой, поскольку не было никаких признаков проблем с фронтендом Safe Wallet.
Они сказали:
"Способ, которым они были скомпрометированы, остается неизвестным и находится под расследованием. Устройства были скомпрометированы таким образом, что фронтенд Safe{Wallet} (бывший Gnosis Safe) отображал легитимные данные транзакции, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме."
Однако Radiant отметил, что участники DAO следовали всем процедурам рутинного процесса, и фронтенды всех скомпрометированных устройств, Tenderly и Safe, не показывали никакой аномальной активности во время инцидента. Они добавили, что уровень сложности инцидента вызывает обеспокоенность, поскольку затронутые устройства не показывали никаких признаков компрометации, кроме незначительных сбоев и сообщений об ошибках, которые являются обычными проблемами.
Эксперты по безопасности рекомендуют меры предосторожности для протоколов DeFi
После инцидента эксперты по безопасности выделили риски протоколов DeFi, поскольку злоумышленники разрабатывают более сложные меры для эксплуатации этих платформ. Как отмечается в посте Radiant, команды, расследующие эту атаку, считают ее одной из самых сложных. Они теперь outlined новые стратегии для обеспечения безопасности протоколов DeFi.
Расследователи теперь рекомендовали превентивные шаги для протоколов DeFi, чтобы предотвратить повторение подобных инцидентов. К ним относятся многослойная проверка подписей и приостановка любого процесса управления, если любая мультиподпись испытывает ошибку, до полного обзора. Они также рекомендовали использовать независимые устройства для проверки данных транзакций перед подписью и интеграцию механизмов аудита для повторяющихся ошибок и сбоев.
Кроме того, протоколам DeFi рекомендовано повысить безопасность оборудования, избегая слепого подписания критических транзакций. Это означает, что любые взаимодействия с аппаратными кошельками должны визуально проверяться через данные транзакции или другими способами перед утверждением.
Тем временем протоколам DeFi также рекомендовано вручную проверять все полезную нагрузку транзакций, изучая сырые данные транзакции от поставщика кошелька и подтверждая функцию через декодер данных Etherscan перед внедрением.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
















