Лендинговий протокол Radiant Capital було зломано на понад $50 млн

17.10.2024
4 хв
140
0
Лендинговий протокол Radiant Capital було зломано на понад $50 млн. Головний колаж новини.
  • Гаманець з мультипідписом проєкту Radiant Capital було скомпрометовано.
  • Зловмисники отримали доступ до коштів користувачів кредитних пулів проєкту.
  • Орієнтовний збиток становить понад $50 млн.
  • Один із проєктів у сфері кібербезпеки поділився фішинговим посиланням на прохання дати інструкцію з відкликання дозволів для контрактів.

Лендинговий протокол Radiant Capital було зломано за допомогою компрометації закритого ключа. Ймовірний збиток становить понад $50 млн.

Серед перших про це заявили експерти Cyvers:

Згідно з їхніми даними, зловмисники отримали доступ до адрес щонайменше трьох з 11 власників ключів до гаманця з мультипідписом. Вони використовували його для зміни власника смартконтракту LendingPoolAddressesProvider.

Потім хакери змінили логіку кредитних пулів на контракт із так званим бекдором, що дало їм змогу отримати доступ до коштів користувачів за допомогою функції «transferFrom».

У команді Radiant Capital підтвердили факт підозрілої активності. Тут заявили, що вже працюють з ончейн-аналітиками та пообіцяли надати всі подробиці пізніше:

Орієнтовно, інцидент торкнувся пулів протоколу в мережах Binance Chain і Arbitrum. Команда проєкту заявила, що також призупинила роботу в Ethereum і Base.

Точний обсяг збитків невідомий. Експерти Cyvers назвали суму приблизно в $50 млн, De.Fi — $58 млн.

Як експерти, так і розробники протоколу порекомендували користувачам у найкоротші терміни відкликати дозволи для низки контрактів.

Із цим пов’язана курйозна ситуація. Один із проєктів у сфері кібербезпеки — Ancilia — у публікації про злом поділився фішинговим посиланням, яке нібито гарантувало швидке відкликання дозволів.

Нотатку швидко видалили, але її скриншот встигли зберегти у спільноті:

«Заради всього святого, якщо ви є “довіреним” обліковим записом у сфері безпеки, вам абсолютно точно не потрібно цього робити», — заявив один із користувачів.

Раніше ми висвітлювали звіт експертів PeckShield про інциденти, пов’язані з кібербезпекою у вересні 2024 року. Згідно з ним, загальний збиток від таких випадків склав $120 млн.

Як вам стаття?

0
0

статті на цю ж тему

У США творець криптоафери на $150 млн...
avatar Pavel Kot
13.10.2024
Гаманець втратив близько $36 млн через...
avatar Nazar Pyrih
11.10.2024
Детектив ZachXBT допоміг повернути $275 000...
avatar Nazar Pyrih
08.10.2024
Увійти
або