請輸入關鍵字:

熱門搜尋:

Radiant Capital:10月份攻擊事件係接收了朝鮮黑客僞裝成前承包商發送的惡意軟件所致

日期: 2024年12月9日 上午10:40

PANews 12月9日消息,據Cointelegraph報道,Radiant Capital表示,10月份其DeFi平台發生的5000萬美元黑客攻擊事件,是由一名與朝鮮有關聯的黑客實施的,該黑客僞裝成前承包商,並通過Telegram發送了惡意軟件。該平台表示,9月11日,一名Radiant開發人員收到了一位「可信的前承包商」通過Telegram發來的包含zip文件的信息,詢問他們對一項新計劃的反饋,經審查,這條信息疑似來自一名僞裝成前承包商的與朝鮮有關聯的威脅行為者,當這個zip文件在開發人員之間共享以徵求反饋時,最終釋放了惡意軟件,促使了後續的入侵。10月16日,一名黑客控制了多個簽名者的私鑰和智能合約後,該DeFi平台不得不停止其借貸市場。Radiant 表示,該文件沒有引起其他懷疑,因為「在專業環境中,要求審查PDF是很常見的」,而且開發人員「經常以這種格式共享文檔」。與zip文件相關的域名還僞裝了承包商的合法網站。在攻擊過程中,多台Radiant開發人員設備被攻破,前端界面顯示良性交易數據,而惡意交易則在後台被簽署。

Radiant Capital表示:「傳統的檢查和模擬沒有發現明顯差異,使得威脅在正常審查階段幾乎不可見。這次欺騙行動進行得如此天衣無縫,即使 Radiant 遵循標準最佳實踐,如在 Tenderly 中模擬交易、驗證有效載荷數據以及遵循行業標準的標準操作程序(SOP),攻擊者仍然能夠攻破多台開發人員設備。」Radiant Capital認為,此次攻擊的黑客被稱為「UNC4736」,也被稱為「Citrine Sleet」——據信與朝鮮主要情報機構偵察總局(RGB)有關聯,並推測是黑客組織Lazarus Group的一個子集群。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:31
合景泰富集團(01813.HK)5月預售額同比減少40.2%
17:24
中國海外宏洋集團(00081.HK)5月合約銷售額按年上升26.6%
17:16
零跑汽車(09863.HK)獲董事長朱江明及股東傅利泉合共增持1162.19萬股H股
17:02
中康科技控股(02361.HK):公眾持股量約為16.45%,
16:48
國泰航空(00293.HK):馬嘉俊將獲任常務董事及財務總裁
16:37
信達生物(01801.HK)IBI343治療晚期胃癌的新藥上市申請獲國家藥監局受理
16:27
久日新材:未向長鑫科技進行送樣測試或供貨
16:20
【異動股】港股跌幅榜前十,基石控股(01592.HK)跌48.860%,千循科技(01640.HK)跌34.090%
16:20
【異動股】港股漲幅榜前十,量化派(02685.HK)漲+111.260%,王氏港建國際(集團)(00532.HK)漲+77.590%
16:12
公元股份:目前出口到中東市場的產品占總體收入比例較小