Radiant Capital 再次遭受攻擊,損失逾 5100 萬美元
據鏈上情報及 Web3 安全公司 Ancilia 的報告,Omnichain 借貸平台 Radiant Capital 正面臨一起嚴重的安全漏洞攻擊。此次攻擊始於週三下午,首先發生在 Radiant 的以太坊二層網絡 Arbitrum,隨後擴展至 BNB 鏈,根據 Arkham Intelligence 的數據 顯示 ,攻擊範圍逐漸擴大。
Ancilia 在 X(前 Twitter)上警告稱:
「我們注意到合約 0xd50cf00b6e600dd036ba8ef475677d816d6c4281 中存在多次從用戶賬戶進行 transferFrom 操作。請立即撤銷您的授權,似乎新版本的智能合約存在漏洞。」
據悉,此次攻擊利用了智能合約中的 transferFrom 函數,該漏洞允許攻擊者通過用戶賬戶授權,將代幣從目標賬戶轉移到第三方賬戶。通常情況下,這類攻擊需要受害者先授權與偽造的錢包地址互動。Ancilia 建議所有 Radiant 用戶立即撤銷對所有 Radiant 合約地址的授權,以避免進一步損失。
安全研究公司 Fuzzland 的負責人 Tony Ke 表示,這次攻擊已經造成 Arbitrum 和 BNB 鏈上超過 5,100 萬美元的損失,而以太坊和 Base 節點目前仍然相對安全。不過,他提醒用戶在此時與這些合約進行交互時需格外謹慎。
據 Ancilia 的調查,攻擊者在週三 17:09 UTC 時部署了一個後門合約,通過該合約獲得了未經授權的訪問權限,隨後開始轉移代幣。根據 Ke 的說法,Radiant 的智能合約多簽系統似乎已遭到內部攻破,可能是有人遭遇釣魚攻擊或電腦被入侵,甚至可能是內部人員的攻擊,導致 Radiant 的私鑰洩露。
「隨著我們對事件的調查深入,我們將與 Radiant 團隊合作,努力幫助追回被盜資金。」
目前,攻擊者已經將包裝版的 BNB、ETH、USDC 和 USDT 等代幣從 Radiant 的錢包轉移至一個以 0x0629b 開頭的地址。根據 DeBank 的數據,該錢包的餘額已達 5,100 萬美元,自錢包創建以來,該地址的代幣持有量激增 2,619,512.54%,顯示出此次攻擊可能波及的範圍更為廣泛。
截至目前,攻擊者地址持有超過 3,200 萬美元的 Arbitrum 資產,以及約 1,800 萬美元的 BNB 鏈代幣,其最大持倉為以太坊衍生品 wstETH 和 weETH。
值得一提的是,今年早些時候,Radiant Capital 也曾因一次閃電貸攻擊損失約 1900 顆以太坊,當時的損失金額約為 450 萬美元。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Meme 和 AI 代幣指數自十二月高峰下跌 50%,而美國和 DeFi 指數顯示出韌性
例如,GMMEME 和 GMAI 指數自12月高點下跌近60%。以下是 The Block 的數據與洞察通訊中的一段摘錄。
![](https://img.bgstatic.com/multiLang/image/social/1c48e008ad444f510a5f6f97a491de051739320435713.jpg)
高盛加碼比特幣ETF,2024年第四季度持倉增至15億美元
截至2024年12月31日,高盛持有價值12.7億美元(或2407萬股)的貝萊德iShares比特幣信託股份。
![](https://img.bgstatic.com/multiLang/image/social/b29ca4a6fc2ccc0dfb5f4ebe607b9c531739313196733.jpg)
Succinct Prover Network 測試線上線,用戶可透過產生 ZKP 獲得獎勵
簡單來說 Succinct Labs 已推出 Succinct Prover Network Testnet,目前對外開放,用戶可產生加密證明並獲得星星作為獎勵。
![](https://img.bgstatic.com/multiLang/image/social/1b438f550d9bab9fb9489843e8996d111739308296384.jpg)
Mercuryo lancia Revolut Pay 上 Ledger、MetaMask 與 Trust Wallet
簡單來說 Mercuryo 與 Revolut 建立了合作夥伴關係,以將 Revolut Pay 與 Ledger、MetaMask 和 Trust Wallet 整合在一起,為用戶提供了一種方便、安全、高效的方法以收購數位資產並簡化從傳統貨幣到加密貨幣的轉換過程。Mercuryo 與 Revolut 建立了合作夥伴關係,以將 Revolut Pay 與 Ledger、MetaMask 和 Trust Wallet 整合在一起,為用戶提供了一種方便、安全、高效的方法以收購數位資產並簡化從傳統貨幣到加密貨幣的轉換過程。
![](https://img.bgstatic.com/multiLang/image/social/cb32dc6fa66ffc2b6ae89079b932bcd31739308295406.jpg)
加密貨幣價格
更多![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)