Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesCopyBotsEarn
Radiant Capital touché par une cyberattaque de 50 millions de dollars : un groupe nord-coréen lié

Radiant Capital touché par une cyberattaque de 50 millions de dollars : un groupe nord-coréen lié

CoineditionCoinedition2024/12/08 05:55
Par:By Abdulkarim Abdulwahab
  • Radiant Capital a subi une perte de 50 millions de dollars lors d’une cyberattaque attribuée au groupe UNC4736 lié à la RPDC.
  • Les attaquants ont utilisé des logiciels malveillants sophistiqués et de l’ingénierie sociale pour contourner les protocoles de sécurité.
  • L’incident met en évidence des vulnérabilités critiques dans la sécurité de la DeFi, encourageant l’adoption de la vérification des transactions au niveau matériel dans l’ensemble du secteur.

Radiant Capital a confirmé de nouvelles découvertes concernant la cyberattaque dévastatrice de 50 millions de dollars qu’elle a subie le 16 octobre 2024. Une enquête de la société de cybersécurité Mandiant a identifié les attaquants comme étant UNC4736, un groupe de menaces lié à la Corée du Nord et lié au Bureau général de reconnaissance (RGB) du pays.

Il s’agit d’une nouvelle augmentation alarmante de la sophistication des cyberattaques ciblant la finance décentralisée (DeFi), ce qui montre le besoin urgent de mesures de sécurité plus strictes dans le secteur.

Comment s’est déroulé l’attaque

L’attaque a été lancée le 11 septembre 2024, lorsqu’un développeur de Radiant a reçu un message Telegram apparemment normal de la part d’une personne se faisant passer pour un ancien entrepreneur. Le message contenait un fichier ZIP, censé présenter le travail de l’entrepreneur dans l’audit des contrats intelligents. Mais il contenait un logiciel malveillant sophistiqué appelé INLETDRIFT.

Ce logiciel malveillant, déguisé en fichier PDF légitime, a établi une porte dérobée macOS sur l’appareil de la victime et l’a connectée à un domaine externe contrôlé par les attaquants. Au cours des semaines suivantes, UNC4736 déployé des contrats intelligents malveillants sur Arbitrum, Binance Smart Chain, Base et Ethereum, planifiant méticuleusement le braquage.

Bien que Radiant ait suivi les protocoles de sécurité standard, tels que les simulations de transaction à l’aide de Tenderly et la vérification de la charge utile, les attaquants ont utilisé des vulnérabilités dans les interfaces frontales pour manipuler les données de transaction. Au moment où le vol s’est produit, les pirates avaient bien dissimulé leurs actions, rendant la détection presque impossible.

Attribution et tactiques

UNC4736, également connu sous le nom d’AppleJeus ou Citrine Sleet, est un groupe de menaces bien connu lié à la TEMP de la RPDC. Ermite. Le groupe se concentre sur la cybercriminalité financière, utilisant souvent des techniques d’ingénierie sociale très avancées pour infiltrer les systèmes. Mandiant attribue cette attaque au groupe avec une grande confiance, en raison de leur utilisation de tactiques au niveau de l’État.

(adsbygoogle = window.adsbygoogle || []).push({});

Les fonds volés ont été déplacés dans les minutes qui ont suivi le vol, et toutes les traces de logiciels malveillants et d’extensions de navigateur utilisées pendant l’attaque ont été effacées.

Un signal d’alarme pour la sécurité de la DeFi

Cette violation met en évidence les vulnérabilités des pratiques actuelles de sécurité de la DeFi , en particulier le recours à la signature aveugle et aux vérifications des transactions en amont. Radiant Capital a appelé à un changement à l’échelle de l’industrie vers la vérification des transactions au niveau du matériel afin d’éviter des incidents similaires.

Radiant DAO travaille avec Mandiant, zeroShadow, Hypernative et les forces de l’ordre américaines pour suivre et récupérer les fonds volés. Les efforts se poursuivent et l’organisation prévoit de partager ses conclusions afin d’améliorer les normes de sécurité pour l’écosystème crypto au sens large.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Rune chute de 30 % alors que THORChain suspend les opérations de THORFi au milieu des efforts de "restructuration"

THORChain a suspendu ses services THORFi en raison d'incertitudes financières. Une initiative de restructuration de 90 jours a été mise en place pour résoudre les problèmes.

The Block2025/01/24 07:34

Le créateur de Silk Road, Ross Ulbricht, déclare qu'il y a « beaucoup à dire » après la grâce de Trump

Ulbricht, qui a été précédemment emprisonné pendant plus de 11 ans, a déclaré dans un extrait vidéo qu'il est reconnaissant d'avoir retrouvé sa liberté. Ulbricht a mentionné qu'il y a "beaucoup de choses à discuter" et qu'il a hâte de "se reconnecter avec le monde libre" lorsqu'il se sentira prêt.

The Block2025/01/24 07:34

L'offre de stablecoin basée sur Solana atteint un nouveau sommet, dépassant les 10 milliards de dollars

Résumé rapide L'offre totale de stablecoins de Solana a atteint un nouveau sommet, dépassant pour la première fois les 10 milliards de dollars. La valeur des stablecoins sur le réseau a augmenté de près de 110 % depuis janvier, passant de 5,1 milliards de dollars à 10,8 milliards de dollars. L'essor des stablecoins de Solana a été largement stimulé par l'émission de l'USDC de Circle sur le réseau.

The Block2025/01/24 07:34