借貸協議Radiant Capital年內二度遭駭,損失逾五千萬美元
借貸協議 Radiant Capital 於 16 日再次遇駭,損失超過 5,000 萬美元。這已經是 Radiant 繼 1 月後二度遭到攻擊,且與先前的攻擊無關,資安專家認為本次事件是攻擊者取得 Radiant 中 11 個多簽的 3 個私鑰,從而能夠升級協議智能合約並竊取資金。
(Radiant 遭駭 450 萬鎂,暫停 Arbitrum USDC 借貸市場)
Radiant Capital 私鑰遭竊
據資安機構 De.Fi 的說法,攻擊者利用 Radiant 協議中的 transferFrom 函數,在 BNB 鏈、Arbitrum 鏈上發動攻擊,耗盡用戶帳戶中包括 USDC、WBNB、ETH 等代幣。
本次攻擊涉及到多簽錢包的控制,攻擊者透過竊取多名簽名者的私鑰,得以修改智能合約,實現資金轉移。
Fuzzland 安全研究主管 Tony Ke 另向 The Block 指出,以太坊、Base 上的 Radiant 似乎沒事,但用戶與合約交互時仍需謹慎。
~$58,000,000 Exploit Alert
Radiant Capital contracts were exploited on BSC & ARB chains with the ‘transferFrom’ function, which allowed to drain users’ funds, namely $USDC $WBNB $ETH and others
Revoke approvals ASAP
0xd50cf00b6e600dd036ba8ef475677d816d6c4281 pic.twitter.com/oUHyshwEmL— De.Fi Antivirus Web3 (@De_FiSecurity) October 16, 2024
Radiant Capital 回應
Radiant Capital 隨後推文證實協議遭駭,並表示正在與多家資安公司合作,包括 SEAL911、Hypernative、ZeroShadow 與 Chainalysis 以調查事件並挽回損失,但沒有提供具體細節。
目前 Radiant 已暫停 BNB 鏈、Arbitrum 市場,並請用戶等待進一步通知。
攻擊者 (0x…98962) 最初在 Arbitrum 持有超過 3,200 萬美元資禪,BNB 鏈則持有 1,800 萬美元,最大持倉是 wstETH 及 weETH,且已開始大量轉移資金。
We are aware of an issue with the Radiant Lending markets on Binance Chain and Arbitrum. We are working with SEAL911, Hypernative, ZeroShadow & Chainalysis and will provide an update as soon as possible. Markets on Base and Mainnet are paused until further notice.
— Radiant Capital (@RDNTCapital) October 16, 2024
Radiant 在今年 1 月因智能合約漏洞遭到閃電貸攻擊,損失了約 1,900 ETH (時價約 450 萬美元),談及此事件的所有資安機構包括 Radiant 在內,皆呼籲用戶需盡快撤銷合約授權。
(授權撤銷網站Revoke推出「簽名面板」功能!可取消過往簽名,避免潛在釣魚風險)
這篇文章 借貸協議Radiant Capital年內二度遭駭,損失逾五千萬美元 最早出現於 鏈新聞 ABMedia。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Mango Markets 將在與 SEC 和解及 DAO 爭鬥後結束運營
快速摘要 Solana 區塊鏈上的去中心化交易所 Mango Markets 在 2022 年 10 月遭受了臭名昭著的 1.1 億美元漏洞攻擊後,於週六在 X 平台上宣布將停止運營。關於使交易所大多數借貸「經濟上不可行」的 DAO 提案將於 1 月 13 日星期一世界協調時間晚上 8 點生效。
Aiccelerate DAO 將新增歸屬結構以回應對啟動的批評
快速摘要 專注於加密貨幣和人工智慧的 Aiccelerate DAO(AICC)推出後,目前市值約為 1.5 億美元,但在 X 平台上遭到批評,因為一些參與該項目預售的內部人士迅速出售了他們的代幣分配。Bankless Ventures 因“衝動失誤”出售了其分配的 10% 而受到批評,隨後又回購了代幣。針對爭議,該 DAO 表示將“為個人分配實施一個歸屬結構,並正在與顧問進行討論以 d
比特幣合法化,貝萊德打破紀錄,買入飆升:現貨比特幣ETF迎來一週年紀念
在過去一年中,現貨比特幣ETF的交易量已超過6600億美元。BlackRock的IBIT基金在過去一年中管理的資產超過500億美元,成為現貨比特幣ETF中的明顯領導者。由於這些新金融工具,比特幣作為被接受的資產類別的地位呈現出新的形態。
為什麼一定要對 AI Agent 賽道抱有信心?
AI Agent 打破了過去純“鏈上”造樂高堆疊大廈的敘事邏輯,一個揉合鏈上 + 鏈下的全新支撐 AI Agent 的自主化、可永生、可多模態協作的全新 infra 構建需求擺上了日程。