Radiant Capital perde US$ 50 milhões com exploração de blockchain

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um pesquisador experiente com um grande interesse na tecnologia blockchain e uma boa parte das cicatrizes de batalha de ataques cibernéticos anteriores no espaço criptográfico, encontro-me mais uma vez na encruzilhada da intriga e da cautela. A recente exploração da Radiant Capital, que resultou numa perda impressionante de mais de 50 milhões de dólares, serve como mais um lembrete sombrio dos riscos potenciais que se escondem nesta fronteira digital fascinante, mas muitas vezes traiçoeira.

Na quarta-feira, parece que um ataque cibernético resultou na perda de mais de US$ 50 milhões do Radiant Capital, um protocolo blockchain, conforme relatado por especialistas em segurança e dados de blockchain.

Especialistas em segurança relataram que um usuário não autorizado conseguiu assumir o comando dos acordos de blockchain da Radiant Capital após adquirir três “códigos de acesso” essenciais que regulam as operações do sistema.

Como analista, descobri que atividades maliciosas tinham como alvo os contratos da Radiant Capital nas cadeias BSC e ARB, especificamente por meio da função ‘transferFrom’. De acordo com uma empresa líder de segurança da Web3, essa exploração permitiu que os invasores desviassem os fundos dos usuários, que incluíam tokens populares como USDC, WBNB, ETH e outros.

De acordo com a postagem recente do De.Fi, o Radiant é gerenciado usando uma carteira com múltiplas assinaturas, ou “multisig”, que requer 11 assinaturas diferentes para transações. Parece que um invasor obteve acesso às chaves privadas de três desses assinantes, o que lhes permitiu atualizar os contratos inteligentes da plataforma.

Desde a nossa última atualização, ainda não se sabia onde as chaves foram adquiridas. Alguns participantes de uma discussão sobre segurança do Ethereum no Telegram sugeriram que o ataque poderia ter origem em uma interface de usuário violada, o que implica que os verdadeiros detentores de chaves Radiant poderiam ter se envolvido involuntariamente com um software malicioso dentro de seu protocolo.

Em uma postagem em sua plataforma X oficial, a Radiant admitiu ter descoberto uma vulnerabilidade, no entanto, não divulgou os detalhes exatos sobre ela.

A Radiant Lending reconheceu um problema em seus mercados na Binance Chain e na Arbitrum. Eles estão colaborando com SEAL911, Hypernative, ZeroShadow e Chainalysis para resolver esse problema rapidamente. Entretanto, a negociação nos mercados Base e Mainnet foi temporariamente interrompida.

A Radiant, gerenciada por uma Organização Autônoma Descentralizada (DAO), declara em seu site que seu objetivo é consolidar a liquidez dispersa de vários mercados financeiros da Web3 em uma única plataforma segura, fácil de usar e eficiente, abrangendo vários blockchains.

Esta é uma história em desenvolvimento. A Radiant Capital não respondeu imediatamente a um pedido de comentário.

2024-10-16 23:43