最新新闻
为您推荐

Radiant Capital在5000万美元漏洞事件后寻求执法部门协助

作者Cryptopolitan 新闻Cryptopolitan 新闻 3 分钟阅读
Radiant Capital在5000万美元漏洞事件后寻求执法部门协助
  • Radiant Capital 表示已就 DeFi 协议遭黑客攻击一事通知执法部门。
  • 事件调查显示,此次攻击手段极为复杂,黑客通过未知途径获取了 DAO 贡献者的钱包访问权限。
  • 安全专家建议 DeFi 协议采取预防措施,以避免发生类似漏洞攻击。

DeFi平台Radiant Capital已通知美国执法部门,其BNB Chain和Arbitrum上的协议遭受入侵,导致超过5000万美元的损失。该团队在X上发帖称,他们还与Web3安全公司ZeroShadow及其他执法机构合作,以追回资金并冻结被盗资产。

该协议在其平台的Arbitrum和BNB Chain实例上遭遇了独特的黑客攻击,在此期间,黑客通过部署后门合同转移了数百万资金。由于智能合约由多重签名控制,起初尚不清楚黑客是如何获得访问权限的。然而,该协议已启动恢复工作。

Radiant Capital 表示:

“DAO对此次攻击深感悲痛,并将继续与各机构不懈合作,尽快查明漏洞利用者并追回被盗资金。”

虽然该协议计划追回被盗资金,但这可能更具挑战性,特别是因为黑客已经将被盗资金兑换成ETH和BNB,持有价值3356万美元的12,835 ETH和价值1935万美元的32,133 BNB。这种转换使得冻结被盗资金变得困难,并且他们将这些资金转移到链上并通过加密货币混合器进行洗钱。

事后分析显示Radiant Capital漏洞事件高度复杂

与此同时,包括Security Alliance和Hypernative Labs在内的区块链安全专家对漏洞的调查显示,此次黑客攻击是由于三名Radiant开发者的硬件钱包被攻破所致,他们也是Radiant去中心化自治组织 (DAO) 的关键贡献者。

尽管DAO贡献者位于不同的地理位置,但黑客可以通过注入恶意软件来控制他们的硬件钱包并使其受损,从而获得对这些钱包的控制权并允许执行漏洞利用。

根据Radiant Capital的报告,黑客攻击发生在常规的多签名发行过程中。漏洞利用的完整性质仍然是一个谜,因为Safe Wallet的前端没有任何问题迹象。

其表示:

“他们被攻破的方式仍然未知,正在调查中。设备的被攻破方式使得Safe{Wallet}(前身为Gnosis Safe)的前端显示合法的交易数据,而恶意交易在后台被签署和执行。”

然而,Radiant指出,DAO贡献者遵循了常规流程的所有程序,并且在事件期间,所有受影响设备(Tenderly和Safe)的前端均未显示任何异常活动。他们补充说,该事件的复杂程度令人担忧,因为受影响设备除了常见的轻微故障和错误消息外,甚至没有显示出任何被攻破的迹象。

安全专家建议DeFi协议采取预防措施

事件发生后,安全专家强调了DeFi协议的风险,因为不良行为者正在部署更复杂的措施来利用这些平台。正如Radiant后续帖子所述,调查此次攻击的团队认为这是最复杂的攻击之一。他们现在概述了保持DeFi协议安全的新策略。

调查人员现在建议DeFi协议采取预防措施,以防止再次发生。这些措施包括多层签名验证,以及一旦任何多重签名出现错误就暂停任何治理流程,直到进行全面审查。他们还建议使用独立设备在签署前验证交易数据,并集成审计机制以检测重复出现的错误和故障。

此外,建议DeFi协议通过避免对关键交易进行盲签来提高其硬件安全性。这意味着在与硬件钱包进行任何交互之前,必须通过交易数据或任何其他手段进行视觉验证,然后才能批准。

同时,还建议DeFi协议通过检查钱包提供商提供的原始交易数据,并通过Etherscan数据解码器确认功能,来手动审查所有交易负载,然后再实施。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

更多新闻…