請輸入關鍵字:

熱門搜尋:

Radiant Capital:10月份攻擊事件係接收了朝鮮黑客僞裝成前承包商發送的惡意軟件所致

日期: 2024年12月9日 上午10:40

PANews 12月9日消息,據Cointelegraph報道,Radiant Capital表示,10月份其DeFi平台發生的5000萬美元黑客攻擊事件,是由一名與朝鮮有關聯的黑客實施的,該黑客僞裝成前承包商,並通過Telegram發送了惡意軟件。該平台表示,9月11日,一名Radiant開發人員收到了一位「可信的前承包商」通過Telegram發來的包含zip文件的信息,詢問他們對一項新計劃的反饋,經審查,這條信息疑似來自一名僞裝成前承包商的與朝鮮有關聯的威脅行為者,當這個zip文件在開發人員之間共享以徵求反饋時,最終釋放了惡意軟件,促使了後續的入侵。10月16日,一名黑客控制了多個簽名者的私鑰和智能合約後,該DeFi平台不得不停止其借貸市場。Radiant 表示,該文件沒有引起其他懷疑,因為「在專業環境中,要求審查PDF是很常見的」,而且開發人員「經常以這種格式共享文檔」。與zip文件相關的域名還僞裝了承包商的合法網站。在攻擊過程中,多台Radiant開發人員設備被攻破,前端界面顯示良性交易數據,而惡意交易則在後台被簽署。

Radiant Capital表示:「傳統的檢查和模擬沒有發現明顯差異,使得威脅在正常審查階段幾乎不可見。這次欺騙行動進行得如此天衣無縫,即使 Radiant 遵循標準最佳實踐,如在 Tenderly 中模擬交易、驗證有效載荷數據以及遵循行業標準的標準操作程序(SOP),攻擊者仍然能夠攻破多台開發人員設備。」Radiant Capital認為,此次攻擊的黑客被稱為「UNC4736」,也被稱為「Citrine Sleet」——據信與朝鮮主要情報機構偵察總局(RGB)有關聯,並推測是黑客組織Lazarus Group的一個子集群。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:36
​國家外匯局:1月中國國際收支貨物和服務貿易進出口規模46625億元
17:31
澳門勵駿(01680.HK):龐朝恩獲任獨立非執行董事
17:27
四部門發佈《關於做好幫扶小額信貸工作的通知》
17:19
威雅利(00854.HK)2025年公司擁有人應佔溢利5095.8萬港元
17:07
正味集團(02147.HK)中期虧損2775.8萬元 同比收窄31.58%
16:55
中石化冠德(00934.HK):合資公司日照實華已啟動清算程序
16:44
易居企業控股(02048.HK)未償還本金總額約72.58%境外債務持有人正採取措施加入重組支持協議
16:24
星太鏈集團(00399.HK)與納斯達克上市Newbridge訂立諒解備忘錄​
16:01
諾科達科技(00519.HK)中期公司擁有人應佔虧損同比收窄55.97%
15:38
中國健康科技集團(01069.HK)中期溢利525.2萬元 同比增長5.5%​