

Der Omnichain-Geldmarkt Radiant Capital RDNT -6,78 % scheint laut On-Chain-Beweisen und Web3-Sicherheit Ancilia einem Exploit ausgesetzt zu sein.
Der Angriff begann am Mittwochnachmittag auf der Ethereum ETH 0,85% Layer 2 Arbitrum ARB -0,95%-Instanz von Radiant und verschob sich dann
Der Omnichain-Geldmarkt Radiant Capital (RDNT) wird ausgenutzt, wie On-Chain-Beweise zeigen.
Der Angriff begann am Mittwochnachmittag auf der Ethereum (ETH) Layer 2 Arbitrum-Instanz von Radiant und verlagerte sich dann nach Angaben von Arkham Intelligence auf die BNB-Kette.
„Wir haben mehrere Übertragungen vom Benutzerkonto über den Vertrag 0xd50cf00b6e600dd036ba8ef475677d816d6c4281 bemerkt. Bitte widerrufen Sie Ihre Genehmigung so schnell wie möglich. Es scheint, als hätte die neue Implementierung Schwachstellenfunktionen“, schrieb Ancilia auf X.
Ein TransferFrom-Exploit nutzt die TransferFrom-Funktion eines Smart Contracts, um es einem Konto zu ermöglichen, eine bestimmte Anzahl von Tokens von einem Zielkonto an ein drittes Konto zu senden. Im Allgemeinen ist es erforderlich, dass das Konto des Opfers die Erlaubnis zur Interaktion mit einer gefälschten Wallet-Adresse erteilt. Ancilia warnt Radiant-Benutzer, aus Sicherheitsgründen alle Radiant-Vertragsadressen zu widerrufen.
„Radiant Capital ist Opfer eines Hacks geworden, der bisher Verluste in Höhe von 51 Millionen US-Dollar in der gesamten Arbitrum- und BnB-Kette verursacht hat.“ Die Bereitstellungen von Ethereum und Base scheinen sicher zu sein, aber wir möchten jeden warnen, derzeit vorsichtig mit diesen Verträgen umzugehen“, sagte Tony Ke, Leiter der Sicherheitsforschung bei Fuzzland, in einem Interview mit Blockworks.
Am Mittwoch wurde gegen 17:09 UTC ein Backdoor-Vertrag eingesetzt, der es dem unbekannten Angreifer ermöglichte, sich unbefugten Zugriff zu verschaffen und mit der Übertragung von Token zu beginnen, so Ancilia.
„Radiant nutzt ein Multisig-Setup für seine Smart-Contract-Kontrollen, das offenbar intern kompromittiert wurde“, sagte Ke. Das Angriffsprofil deutet darauf hin, dass entweder ein Phishing-Angriff durchgeführt wurde oder dass ein kompromittierter Computer oder ein Insider-Angreifer zum Durchsickern der privaten Schlüssel von Radiant geführt hat.
„Sobald wir mehr darüber erfahren, wie es dazu kam, werden wir versuchen, mit dem Radiant-Team zusammenzuarbeiten, um bei allen möglichen Bemühungen zur Wiedereinziehung von Geldern zu helfen“, sagte Ke.
Der Hacker hat verpackte Versionen von BNB-, ETH-, USDC- und USDT-Tokens, unter anderem, von einer von Radiant kontrollierten Wallet an eine einzelne Adresse übertragen, die mit 0x0629b beginnt. Laut DeBank verfügt dieses Wallet derzeit über ein BNB-Guthaben von über 5 Millionen US-Dollar.
Das gleiche Wallet-Konto bei DeBank weist einen Saldo von 51 Millionen US-Dollar auf, mit einem Anstieg der Token-Bestände um 2.619.512,54 % seit seiner Erstellung, was darauf hindeutet, dass der Angriff weitaus weiter verbreitet sein könnte.
Die Adresse des Angreifers enthält laut Arkham Intelligence auch Arbitrum-basierte Vermögenswerte im Wert von über 32 Millionen US-Dollar und Token im Wert von rund 18 Millionen US-Dollar auf der BNB-Kette. Seine größten Bestände sind die ETH-Derivate wstETH und weETH.
Anfang dieses Jahres verlor Radiant Capital bei einem Blitzkreditangriff rund 1900 ETH im Wert von 4,5 Millionen US-Dollar.
Das obige ist der detaillierte Inhalt vonDer Omnichain-Geldmarkt Radiant Capital RDNT -6,78 % scheint laut On-Chain-Beweisen und Web3-Sicherheit Ancilia einem Exploit ausgesetzt zu sein.. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen











Der Krypto-Vorverkauf von MoonBag brachte in Phase 7 über 3,8 Millionen US-Dollar ein. Dies zeigt echtes Anlegervertrauen. Der MoonBag-Liquiditätsplan ist beispielsweise eine großartige Strategie, um der Münze zu helfen, ihren Wert zu erhalten und zu steigern.

Der Preisanstieg von Kaspa (KAS) hat das Interesse der Anleger geweckt, was auf das einzigartige Proof-of-Work-Protokoll und die jüngste Marktentwicklung zurückzuführen ist.

Auf dem Kryptowährungsmarkt kommt es zu starken Preisbewegungen, die die Aufmerksamkeit der Händler auf sich ziehen. AERGO verzeichnete nach der Einführung unbefristeter Verträge für den Token durch Binance einen bemerkenswerten Anstieg von 25 %. Auch Arbitrum erlebt einen Aufschwung

Die Layer-2-Blockchain von Coinbase, Base, hat einen wichtigen Meilenstein in ihrem Bestreben, Arbitrum zu übertreffen, verzeichnet. Beide arbeiten auf derselben Ethereum-Blockchain

Der Kryptowährungsmarkt boomt, während der Vorverkauf von Pawfury seinen rasanten Aufstieg fortsetzt und 100 Millionen PAW-Münzen blitzschnell ausverkauft sind.

Der Cryptonomist interviewte Matt Losquadro und Noah Litvin, zwei Hauptmitwirkende von Synthetix – einem führenden Ökosystem und Liquiditätsschicht für Derivatemärkte

Die Arbitrum Foundation und der globale Vermögensverwalter Franklin Templeton gaben diese Woche bekannt, dass der Franklin OnChain U.S. Government Money Fund (FOBXX) jetzt verfügbar ist

BlockDAG hat durch die Beschaffung von 72,1 Millionen US-Dollar während des Vorverkaufs eine erhebliche Anziehungskraft auf den Markt gezeigt, wobei fast die Hälfte seiner Chargen verkauft wurde und über 160.000 Teilnehmer bisher von einer Rendite von 1680 % profitierten.