Radiant Capital afirma que hackers norcoreanos están detrás de un ataque de 50 millones de dólares en octubre
Los piratas informáticos obtuvieron acceso a la computadora de un desarrollador haciéndose pasar por un ex contratista.

Lo que debes saber:
- Es probable que Corea del Norte esté detrás del hackeo a Radiant Capital en octubre.
- Los piratas informáticos lograron acceder haciéndose pasar por un antiguo contratista.
- El mismo grupo ha sido vinculado a otros ataques centrados en criptomonedas.
El protocolo DeFi Radiant Capital ha atribuido una Explotación de 50 millones de dólaresSufrió en octubre a manos de hackers norcoreanos.
Según uninforme publicado el 6 de diciembreLos atacantes comenzaron a sentar las bases para el ataque del 16 de octubre a mediados de septiembre, cuando se envió un mensaje de Telegram de lo que parecía ser un ex contratista de confianza a un desarrollador de Radiant Capital .
El mensaje indicaba que el contratista buscaba una nueva oportunidad profesional relacionada con la auditoría de contratos inteligentes y solicitaba comentarios. Incluía un LINK a un archivo PDF comprimido, que el desarrollador abrió y compartió con otros colegas.
Según el informe, se cree que el mensaje provenía de un "agente de amenazas aliado con la RPDC" que se hacía pasar por el contratista. El archivo contenía un malware llamado INLETDRIFT que establecía una puerta trasera persistente en macOS al tiempo que mostraba al usuario un PDF de apariencia legítima.
Radiant Capital afirmó que las comprobaciones y simulaciones tradicionales no mostraron discrepancias obvias, lo que hace que la amenaza sea prácticamente invisible durante las etapas normales de revisión.
A través del acceso a los ordenadores, los hackers lograron hacerse con el control de varias claves privadas.
El LINK norcoreano fue identificado por la firma de ciberseguridad Mandiant, aunque la investigación aún está incompleta. Mandiant afirmó creer que el ataque fue orquestado por UNC4736, un grupo vinculado a la Oficina General de Reconocimiento del país. También se le conoce como AppleJeus o Citrine Sleet.
El grupo ha estado implicado en varios otros ataques relacionados con empresas de Criptomonedas . Anteriormente, ha utilizado sitios web falsos de intercambio de Cripto para engañar a los usuarios y que descarguen software malicioso mediante enlaces a ofertas de empleo y monederos falsos.
El incidente ocurrió después de un ataque anterior no relacionado contra Radiant Capital en enero, durante el cual perdió 4,5 millones de dólares.
More For You
El Protocolo: Robinhood presenta su testnet de capa 2

También: Citadel Securities respalda la cadena LayerZero, debut de la red principal MegaETH y ENS cancela planes de L2
What to know:
Bienvenidos a The Protocol, el resumen semanal de CoinDesk con las noticias más importantes sobre el desarrollo tecnológico en criptomonedas. Soy Margaux Nijkerk, reportera en CoinDesk.
En esta edición:
- Robinhood comienza a probar su propia cadena de bloques mientras intensifica su incursión en criptomonedas y tokenización.
- Citadel Securities respalda a LayerZero mientras presenta la blockchain ‘Zero’ para mercados globales.
- MegaETH debuta en mainnet mientras se intensifica el debate sobre la escalabilidad de Ethereum.
- El sistema de identidad ENS de Ethereum cancela el rollup planificado tras la advertencia de Vitalik sobre las redes layer-2.











