Hacker đằng sau vụ cướp Radiant Capital chuyển 52 triệu USD tiền điện tử bị đánh cắp

Là một nhà đầu tư tiền điện tử dày dạn kinh nghiệm, người đã vượt qua nhiều chu kỳ thị trường và chứng kiến ​​những vụ hack và khai thác khá công bằng của tôi, những sự kiện gần đây tại Radiant Capital đã khiến tôi vừa chán nản vừa tò mò. Sự táo bạo của tin tặc trong việc dàn dựng các cuộc tấn công phức tạp như vậy, thậm chí còn đi xa đến mức xâm phạm thiết bị của các nhà phát triển cốt lõi, thực sự đáng kinh ngạc.

Có thể cá nhân chịu trách nhiệm về vụ cướp gần đây tại Radiant Capital đang cố gắng che giấu hành động của họ, vì họ bị cáo buộc đã chuyển hầu hết số tiền bị đánh cắp từ nền tảng Lớp 2 sang Ethereum.

Theo báo cáo được công bố hôm thứ Năm bởi công ty bảo mật blockchain PeckShield, có vẻ như các địa chỉ liên quan đến kẻ tấn công đã chuyển hầu hết số tiền điện tử bị đánh cắp. Sự chuyển động của tiền này được quan sát từ các mạng Lớp 2 như Arbitrum và Chuỗi BNB Binance sang mạng Ethereum.

Theo xác nhận của PeckShield, kẻ tấn công đã chuyển khoảng 20.500 Ether, tương đương khoảng 52 triệu USD, với mục đích làm cho số tiền này khó hoặc không thể theo dõi được. Động thái này là một phần trong nỗ lực che giấu nguồn gốc và sự di chuyển của các khoản tiền này.

Khai thác vốn rạng rỡ: Báo cáo tình hình

Vào ngày 16 tháng 10, tôi bất ngờ rơi vào tình thế khó khăn khi một sự cố bảo mật dẫn đến tổn thất tài chính đáng kể khoảng 50 triệu USD cho Radiant Capital. Để đối phó với cuộc khủng hoảng này, giao thức cho vay DeFi chuỗi chéo của chúng tôi đã nhanh chóng kích hoạt và tạm thời dừng thị trường cho vay ngay lập tức.

Tuy nhiên, sau khi điều tra, nhóm phát hiện ra rằng đây không phải là hành vi khai thác hợp đồng thông minh thông thường.

Theo một báo cáo được công bố vào ngày 18 tháng 10, nhóm điều tra phát hiện ra rằng những kẻ tấn công đã xâm nhập được vào thiết bị của ít nhất ba nhà phát triển dự án quan trọng. Cuộc xâm nhập phức tạp này, liên quan đến việc chèn phần mềm độc hại nâng cao, đã cấp cho kẻ tấn công quyền kiểm soát ví đa chữ ký.

Điều đáng nói là Radiant Capital trước đây đã từng là mục tiêu của những kẻ khai thác trong năm nay, với sự cố xảy ra vào tháng 1 dẫn đến khoản lỗ khoảng 4,5 triệu USD do một cuộc tấn công cho vay chớp nhoáng.

Hiện tại, một vụ khai thác đáng kể đã dẫn đến sự sụt giảm đáng kể hơn 66%, khiến Tổng giá trị bị khóa (TVL) giảm xuống khoảng 24 triệu USD, theo báo cáo dữ liệu của DefiLlama.

Tiến bộ mà nền tảng đạt được trong nỗ lực phục hồi của họ không hoàn toàn rõ ràng, nhưng theo các báo cáo trước đây từ Coinpeak, họ đã tranh thủ sự trợ giúp của Cục Điều tra Liên bang (FBI).

Trong thời gian chờ đợi, nhóm khuyên người dùng nên hủy phê duyệt đối với mọi hợp đồng thông minh bị ảnh hưởng mà họ đã cấp. Họ nhấn mạnh rằng việc bỏ qua các hướng dẫn này có thể khiến ví của họ dễ bị tổn thương, có khả năng khiến tiền của họ gặp nguy hiểm hơn.

2024-10-24 13:09