請輸入關鍵字:

熱門搜尋:

Radiant Capital:10月份攻擊事件係接收了朝鮮黑客僞裝成前承包商發送的惡意軟件所致

日期: 2024年12月9日 上午10:40

PANews 12月9日消息,據Cointelegraph報道,Radiant Capital表示,10月份其DeFi平台發生的5000萬美元黑客攻擊事件,是由一名與朝鮮有關聯的黑客實施的,該黑客僞裝成前承包商,並通過Telegram發送了惡意軟件。該平台表示,9月11日,一名Radiant開發人員收到了一位「可信的前承包商」通過Telegram發來的包含zip文件的信息,詢問他們對一項新計劃的反饋,經審查,這條信息疑似來自一名僞裝成前承包商的與朝鮮有關聯的威脅行為者,當這個zip文件在開發人員之間共享以徵求反饋時,最終釋放了惡意軟件,促使了後續的入侵。10月16日,一名黑客控制了多個簽名者的私鑰和智能合約後,該DeFi平台不得不停止其借貸市場。Radiant 表示,該文件沒有引起其他懷疑,因為「在專業環境中,要求審查PDF是很常見的」,而且開發人員「經常以這種格式共享文檔」。與zip文件相關的域名還僞裝了承包商的合法網站。在攻擊過程中,多台Radiant開發人員設備被攻破,前端界面顯示良性交易數據,而惡意交易則在後台被簽署。

Radiant Capital表示:「傳統的檢查和模擬沒有發現明顯差異,使得威脅在正常審查階段幾乎不可見。這次欺騙行動進行得如此天衣無縫,即使 Radiant 遵循標準最佳實踐,如在 Tenderly 中模擬交易、驗證有效載荷數據以及遵循行業標準的標準操作程序(SOP),攻擊者仍然能夠攻破多台開發人員設備。」Radiant Capital認為,此次攻擊的黑客被稱為「UNC4736」,也被稱為「Citrine Sleet」——據信與朝鮮主要情報機構偵察總局(RGB)有關聯,並推測是黑客組織Lazarus Group的一個子集群。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:28
德祥地產(00199.HK)9月25日起更改股份簡稱為「德祥新雲算力」
17:15
順豐控股(06936.HK)完成發行合共100億元債券
17:03
南華金融控股(00619.HK)披露執董張賽娥相關企業華盛玩具遭高院清盤
16:50
越秀地產(00123.HK)獲授3億港元定期貸款融資
16:41
三和建築集團(03822.HK)獲授予北部都會區建築工程合約
16:25
華盛鋰電:祥和新能源年產6萬噸VC項目目前正在積極推進中
16:20
【異動股】港股跌幅榜前十,正味集團股權(02932.HK)跌64.29%,中國華君(00377.HK)跌52.05%
16:20
【異動股】港股漲幅榜前十,潤中國際控股(00202.HK)漲+56.86%,聚利寶控股(08527.HK)漲+34.48%
16:13
中礦資源:公司硫酸鋰建設項目已使用自有資金及自籌資金投資建設
16:01
思維列控:暫未收到前四大股東的減持計劃或意向