請輸入關鍵字:

熱門搜尋:

Radiant Capital:10月份攻擊事件係接收了朝鮮黑客僞裝成前承包商發送的惡意軟件所致

日期: 2024年12月9日 上午10:40

PANews 12月9日消息,據Cointelegraph報道,Radiant Capital表示,10月份其DeFi平台發生的5000萬美元黑客攻擊事件,是由一名與朝鮮有關聯的黑客實施的,該黑客僞裝成前承包商,並通過Telegram發送了惡意軟件。該平台表示,9月11日,一名Radiant開發人員收到了一位「可信的前承包商」通過Telegram發來的包含zip文件的信息,詢問他們對一項新計劃的反饋,經審查,這條信息疑似來自一名僞裝成前承包商的與朝鮮有關聯的威脅行為者,當這個zip文件在開發人員之間共享以徵求反饋時,最終釋放了惡意軟件,促使了後續的入侵。10月16日,一名黑客控制了多個簽名者的私鑰和智能合約後,該DeFi平台不得不停止其借貸市場。Radiant 表示,該文件沒有引起其他懷疑,因為「在專業環境中,要求審查PDF是很常見的」,而且開發人員「經常以這種格式共享文檔」。與zip文件相關的域名還僞裝了承包商的合法網站。在攻擊過程中,多台Radiant開發人員設備被攻破,前端界面顯示良性交易數據,而惡意交易則在後台被簽署。

Radiant Capital表示:「傳統的檢查和模擬沒有發現明顯差異,使得威脅在正常審查階段幾乎不可見。這次欺騙行動進行得如此天衣無縫,即使 Radiant 遵循標準最佳實踐,如在 Tenderly 中模擬交易、驗證有效載荷數據以及遵循行業標準的標準操作程序(SOP),攻擊者仍然能夠攻破多台開發人員設備。」Radiant Capital認為,此次攻擊的黑客被稱為「UNC4736」,也被稱為「Citrine Sleet」——據信與朝鮮主要情報機構偵察總局(RGB)有關聯,並推測是黑客組織Lazarus Group的一個子集群。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:31
2025年證監會​查辦財務造假案件97起 處罰65家上市公司、392名責任人 合計罰款30億元
17:22
​證監會:2025年嚴厲打擊編排股市"小作文"等惡性違法 查處相關案件19起
17:18
中國證監會:2025年查辦操縱市場獲利超億元案件19起
17:07
富力地產(02777.HK)3月銷售收入約14.4億元
16:56
百奧家庭互動(02100.HK)獲董事會主席增持37.6萬股
16:53
軒竹生物-B(02575.HK):聯交所批准約3.57億股H股上市及買賣
16:41
【盈警】亞洲水泥(中國)(00743.HK)料一季度盈轉虧約8128.3萬元
16:26
香港《把握綠色轉型:轉型金融的機遇與演變格局》報告發佈
16:20
【異動股】港股跌幅榜前十,茂盛控股(00022.HK)跌53.10%,中顯智能齊家控股(08395.HK)跌35.85%
16:20
【異動股】港股漲幅榜前十,MANYCORE TECH(00068.HK)漲144.09%,長光辰芯(03277.HK)漲75.53%