Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Radiant Capital (RDNT) bị tấn công, thiệt hại hơn 51 triệu USD

Radiant Capital (RDNT) bị tấn công, thiệt hại hơn 51 triệu USD

AllinstationAllinstation2024/10/17 03:06
Theo:Allinstation

Radiant Capital (RDNT) dường như đã đối mặt với một cuộc tấn công khai thác, theo các bằng chứng onchain và thông tin từ công ty bảo mật Web3, Ancilia. Cuộc tấn công bắt đầu vào rạng sáng nay trên Layer 2 Arbitrum và sau đó lan sang BNB Chain, theo dữ liệu từ Arkham Intelligence.

“Chúng tôi đã phát hiện nhiều lệnh transferFrom từ tài khoản của người dùng thông qua hợp đồng thông minh 0xd50cf00b6e600dd036ba8ef475677d816d6c4281. Vui lòng hủy quyền phê duyệt càng sớm càng tốt. Có vẻ như phiên bản mới đã xuất hiện lỗ hổng bảo mật,” Ancilia cảnh báo trên X.

Được biết, vụ tấn công sử dụng hàm transferFrom của hợp đồng thông minh để cho phép một tài khoản chuyển một số lượng token cụ thể từ tài khoản mục tiêu đến tài khoản thứ ba. Để làm được điều này, hacker thường yêu cầu tài khoản của nạn nhân cấp quyền tương tác với một địa chỉ ví giả mạo. Ancilia khuyến cáo người dùng Radiant nên thu hồi tất cả các quyền của các địa chỉ hợp đồng Radiant để đảm bảo an toàn.

“Radiant Capital đã trở thành nạn nhân của một cuộc tấn công với thiệt hại lên tới 51 triệu USD trên cả Arbitrum và BNB Chain. Hiện tại, các triển khai trên Ethereum và Base dường như vẫn an toàn, nhưng chúng tôi khuyến cáo mọi người cần cẩn trọng khi tương tác với các hợp đồng này,” Tony Ke, trưởng nhóm nghiên cứu bảo mật tại Fuzzland, chia sẻ trong một cuộc phỏng vấn với The Block.

2/ It seems like a backdoor contract been deployed at this tx https://t.co/kJtw9GDHe9 , it seems like > $16m has been transferred out.

— Ancilia, Inc. (@AnciliaInc) October 16, 2024

Theo Ancilia, một hợp đồng backdoor đã được triển khai vào khoảng 0:09 sáng 17/10 (giờ VN), cho phép kẻ tấn công không rõ danh tính truy cập trái phép và bắt đầu chuyển token.

“Radiant sử dụng cấu hình multisig cho các điều khiển hợp đồng thông minh của mình, nhưng có vẻ như cấu hình này đã bị xâm phạm từ bên trong,” Ke cho biết. Hồ sơ tấn công cho thấy có thể ai đó đã bị phishing hoặc máy tính bị xâm nhập, hoặc có một kẻ tấn công nội bộ đã dẫn đến việc rò rỉ khóa riêng tư của Radiant.

 

“Khi chúng tôi có thêm thông tin về cách thức xảy ra sự cố này, chúng tôi sẽ cố gắng phối hợp với nhóm Radiant để hỗ trợ trong việc khôi phục quỹ,” Ke nói thêm.

Kẻ tấn công đã chuyển các token như BNB, ETH, USDC và USDT từ một ví do Radiant kiểm soát sang một địa chỉ bắt đầu bằng 0x0629b. Hiện tại, ví này có số dư BNB trị giá hơn 5 triệu USD. Tài khoản trên DeBank của ví này cho thấy số dư lên tới 51 triệu USD, với mức tăng 2.619.512,54% về giá trị ví kể từ khi được tạo.

Địa chỉ của kẻ tấn công hiện đang nắm giữ hơn 32 triệu USD tài sản trên Arbitrum và khoảng 18 triệu USD token trên BNB Chain. Các tài sản lớn nhất bao gồm các dẫn xuất ETH như wstETH và weETH.

Radiant Capital là một giao chức cho vay ( Lending Borrowing ) đa chuỗi được xây dựng trên  Layer-2  chain  Arbitrum , cho phép người dùng vay và cho vay tài sản trên nhiều chuỗi khác nhau một cách dễ dàng và liền mạch.

Với mục tiêu trở thành một Money Market sử dụng mô hình omnichain đầu tiên, Radiant tạo điều kiện cho người dùng vay và cho vay tài sản trên nhiều chain nhờ vào khả năng tương tác chuỗi chéo khi được xây dựng trên  LayerZero  thông qua giao diện của  Stargate .

Đầu năm nay, Radiant Capital cũng đã mất khoảng 1900 ETH, tương đương 4,5 triệu USD, trong một cuộc tấn công flash loan.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Lệnh hành pháp về tiền điện tử đặt ra câu hỏi về dự trữ so với kế hoạch của Trump cho 'kho dự trữ tài sản kỹ thuật số'

Tóm tắt nhanh Tổng thống Donald Trump đã ban hành một sắc lệnh hành pháp với ngôn ngữ xoay quanh việc đánh giá “khả năng tạo ra” một kho tài sản kỹ thuật số. Từ “dự trữ” và “kho” đã được thay thế cho nhau trong vài tháng qua, nhưng có một số khác biệt quan trọng.

The Block2025/01/24 22:45

Giám đốc điều hành NoOnes Ray Youssef tiết lộ vụ khai thác 8 triệu đô la vài tuần sau sự việc, xác nhận cuộc điều tra của chuyên gia tiền điện tử ZachXBT

Tóm tắt nhanh NoOnes đã gặp phải một vi phạm an ninh vào đầu tháng 1 dẫn đến mất khoảng 8 triệu đô la tài sản tiền điện tử, CEO Ray Youssef cho biết. Thông tin này được công bố sau khi nhà điều tra tiền điện tử ZachXBT viết về vụ khai thác này trên kênh Telegram “Investigations by Zach” của mình.

The Block2025/01/24 22:45

Nasdaq nộp đơn thay đổi ETF Bitcoin của BlackRock để cho phép đổi lại bằng hiện vật

Tóm tắt nhanh Nasdaq đã nộp một hồ sơ quy tắc sửa đổi vào thứ Sáu cho phép thực hiện việc mua lại và tạo ra bằng hiện vật cho iShares Bitcoin Trust. Trước khi các ETF bitcoin giao ngay được phê duyệt hơn một năm trước, SEC và các nhà phát hành đã thảo luận về việc liệu việc mua lại nên được thực hiện bằng hiện vật hay thông qua tiền mặt.

The Block2025/01/24 22:45