Hacker da Radiant Capital movimenta US$ 52 milhões em fundos roubados

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um pesquisador experiente com anos de experiência no mundo em constante evolução das criptomoedas e da segurança de blockchain, fico cada vez mais desanimado com a série implacável de hacks e explorações que assolam plataformas DeFi como a Radiant Capital. O recente roubo da Radiant é um lembrete claro das vulnerabilidades que persistem nesta indústria e das táticas sofisticadas empregadas por esses cibercriminosos para ofuscar seus ganhos ilícitos.

O indivíduo responsável pelo recente assalto à plataforma financeira descentralizada da Radiant Capital pode ter transferido a maior parte dos ativos roubados das redes da camada 2 para o Ethereum, potencialmente como um meio de tornar os fundos mais difíceis de rastrear no futuro.

Em 24 de outubro, foi relatado pela empresa de segurança blockchain PeckShield que os endereços associados ao explorador Radiant Capital transferiram a maior parte da criptomoeda adquirida ilegalmente da exploração na rede de camada 2 Arbitrum e Binance BNB Chain para a rede Ethereum.

Aproximadamente 20.500 Ethers, equivalentes a cerca de US$ 52 milhões, foram transferidos, conforme observado.

Em 23 de outubro, a Radiant Capital aconselhou seus usuários a fortalecerem a segurança de suas carteiras, cancelando quaisquer aprovações vinculadas a contratos inteligentes impactados.

“Não fazer isso coloca seus fundos em risco de serem esgotados”, alertou. 

Em 16 de outubro, um incidente de segurança cibernética resultou em uma exploração que levou à suspensão temporária das operações na plataforma de empréstimos de finanças descentralizadas (DeFi) entre cadeias, causando perdas superiores a US$ 50 milhões.

Em vez disso, esta exploração não era típica de contratos inteligentes. Em 18 de outubro, um relatório post-mortem foi publicado detalhando que os invasores se infiltraram em pelo menos três dispositivos de desenvolvedores principais na Radiant usando malware avançado, permitindo-lhes manipular a carteira multiassinatura. Em termos mais simples, eles obtiveram controle não autorizado sobre a carteira com múltiplas assinaturas, infectando os computadores de certos desenvolvedores com malware complexo.

Radiant Capital serve como um centro de finanças descentralizadas (DeFi) onde os usuários podem gerar retornos sobre seus investimentos e garantir empréstimos usando vários sistemas blockchain, incluindo Ethereum, BNB Smart Chain e Arbitrum. Desde o incidente de exploração, o valor total bloqueado da plataforma diminuiu 66%, situando-se agora em aproximadamente 24 milhões de dólares, de acordo com dados recentes da DefiLlama.

Este ano, a Radiant Capital encontrou problemas de segurança mais de uma vez. Em janeiro, eles paralisaram temporariamente seus mercados de empréstimos devido a um ataque relâmpago de US$ 4,5 milhões.

Os criminosos que invadem sistemas e cometem crimes cibernéticos frequentemente empregam o Ethereum como intermediário para ocultar seus fundos obtidos ilegalmente usando serviços como o Tornado Cash, que funcionam como lavanderias de dinheiro digital.

Em muitos casos de hacks e explorações de criptomoedas este ano, incluindo aqueles em WazirX, CoinStats, Orbit Chain, Pancake Bunny, Unizen e Penpie, uma abordagem consistente foi empregada como tática principal.

Em minha conversa recente com CryptoMoon, compartilhei ideias do PeckShield sobre uma transferência rápida de fundos para Ether. Esta ação poderia potencialmente permitir que um hacker protegesse os seus ganhos ilícitos antes de quaisquer ações tomadas pelas autoridades ou pelos emissores de tokens centralizados para evitar novas perdas ou recuperar ativos roubados.

Como analista, observei que, de acordo com o relatório do PeckShield, as perdas coletivas devido a hacks de criptomoedas em setembro deste ano totalizaram mais de US$ 120 milhões. Surpreendentemente, parece que este número representa a segunda menor perda mensal que vimos no ano de 2024.

2024-10-24 08:45