Хакер Radiant Capital перевел почти 52 миллиона долларов в украденной криптовалюте в Ethereum: данные


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь с многолетним опытом работы в сфере криптовалют, я все больше разочаровываюсь продолжающимися киберпреступлениями, которые продолжают отравлять нашу цифровую экономику. Недавний эксплойт Radiant Capital с ошеломляющими потерями в 52 миллиона долларов стал еще одним ярким напоминанием об уязвимостях, существующих в этом пространстве.

Сообщается, что человек, ответственный за взлом Radiant Capital, предположительно перевел почти всю украденную криптовалюту на сумму около 52 миллионов долларов с платформ Layer-2 на Ethereum.

24 октября компания PeckShield, специализирующаяся на безопасности блокчейнов, раскрыла некоторую информацию, которая снизила вероятность возврата затронутых средств.

Злоумышленнику почти удалось вернуть украденные средства

Судя по информации PeckShield, преступник перевел примерно 20 500 токенов ETH из Arbitrum и BNB Chain Binance в Ethereum. Эти средства связаны с атакой 16 октября, в ходе которой были нарушены смарт-контракты Radiant Capital.

Первоначально Ancilia Inc., новаторская фирма по безопасности блокчейнов, обнаружила подозрительную деятельность, которая привела к краже криптоактивов на сумму не менее 18 миллионов долларов из пула ликвидности Radiant на Binance. Впоследствии хакер расширил атаку, включив в нее пул протокола децентрализованного финансирования (DeFi) на Arbitrum, что усугубило финансовые потери.

Расследование после атаки показало, что преступнику удалось захватить систему, взломав кошелек с мультиподписью, в котором хранятся средства Radiant. Это позволило им получить закрытые ключи от трех из одиннадцати владельцев учетных записей, что позволило им изменять контракты платформы и передавать право собственности.

Как криптоинвестор, я осознал, что мои действия или их отсутствие могли неосознанно позволить злоумышленникам использовать различные торговые пулы, в том числе те, которые владеют такими известными активами, как USDC, USDT, wBTC, wETH и BNB.

Усилия по восстановлению под угрозой?

16 октября мы подверглись еще одной кибератаке, что стало вторым случаем в этом году, когда хакеры взломали нашу систему в Radiant. Еще в январе наша платформа децентрализованных финансов (DeFi) понесла убытки в размере около 4,5 миллионов долларов США из-за ошибки в ее смарт-контракте.

С тех пор компания сотрудничала с правоохранительными органами США, такими как ФБР, и объединилась с фирмами, специализирующимися на кибербезопасности, такими как SEAL911 и ZeroShadow, с целью вернуть украденные средства.

Тем не менее, переход вора на Ethereum указывает на то, что они, возможно, пытаются скрыть свои следы, что значительно усложняет процесс восстановления. Более того, Radiant признает, что из-за сложности ограбления принятые усиленные меры безопасности все еще могли оказаться недостаточными для предотвращения эксплойта.

Как аналитик, я часто обнаруживаю, что перевод средств в Ethereum — это обычное заключительное действие, предпринимаемое преступниками перед отмыванием незаконно полученных денег с помощью криптовалютных миксеров, таких как Tornado Cash. В предыдущих отчетах CryptoPotato были отмечены подобные случаи, одним из ярких примеров которых является хакер, ответственный за ограбление WazirX на сумму 235 миллионов долларов, который с середины июля перемещал свои нечестно полученные доходы партиями.

Смотрите также

2024-10-25 01:28