Partager cet article

Radiant Capital perd 50 millions de dollars suite à une deuxième exploitation de la blockchain cette année

Il semble que les attaquants aient obtenu trois des onze clés privées nécessaires à la mise à niveau du protocole.

Par Sam Kessler|Édité par Bradley Keoun
Mise à jour 16 oct. 2024, 8:46 p.m. Publié 16 oct. 2024, 8:34 p.m. Traduit par IA
Radiant Capital lost more than $50 million Wednesday in an apparent cyberattack. (Shutterstock)
Radiant Capital lost more than $50 million Wednesday in an apparent cyberattack. (Shutterstock)

Le protocole de prêt blockchain Radiant Capital a perdu plus de 50 millions de dollars mercredi à la suite d'une cyberattaque apparente, selon des experts en sécurité et des données blockchain.

Un attaquant a pris le contrôle des contrats blockchain de Radiant Capital en obtenant trois des « clés privées » qui contrôlent le protocole, ont déclaré des experts en sécurité.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

« Les contrats de Radiant Capital ont été exploités sur les chaînes BSC et ARB avec la fonction « transferFrom », a déclaré la société de sécurité Web3 De.Fi expliqué sur XL'exploit a permis aux attaquants de « drainer les fonds des utilisateurs, à savoir $ USDC $ WBNB $ ETH et autres », a déclaré la société.

Radiant est contrôlé par un portefeuille multi-signature, ou « multisig » avec 11 signataires,De.Fia déclaré dans un post X séparé. L'attaquant a apparemment pu obtenir les « clés privées » de trois de ces signataires, ce qui a suffi à mettre à niveau les contrats intelligents de la plateforme.

La plateforme Radiant comprend une suite d'outils permettant aux utilisateurs d'emprunter, de prêter et de relier des crypto-monnaies à travers des blockchains.

C'est la deuxième fois cette année que le protocole est ciblé par un exploit : en janvier,Radiant a perdu 4,5 millions de dollarsdans un piratage sans rapport résultant d'un bug dans ses contrats intelligents.

Au moment de la mise sous presse, on ignorait comment les clés privées avaient été sabotées lors de l'attaque de mercredi. Certains membres d'un groupe de sécurité Ethereum sur Telegram, l'application de messagerie, ont émis l'hypothèse que l'attaque pourrait provenir d'une interface compromise, ce qui signifie que les détenteurs légitimes des clés Radiant auraient pu interagir accidentellement avec un protocole infecté par un logiciel malveillant.

Radiant a reconnu l'exploit dans un message publié sur son compte X officiel, mais n'a pas fourni de détails spécifiques.

« Nous sommes conscients d'un problème avec les Marchés Radiant Lending sur Binance Chain et ARBITRUM», Radiant a ditNous collaborons avec SEAL911, Hypernative, ZeroShadow et Chainalysis et vous tiendrons informés dès que possible. Les Marchés sur Base et Mainnet sont suspendus jusqu'à nouvel ordre.

Radiant, qui est contrôlée par une communauté autonome décentralisée, ou DAO, déclare sur son site Web que sa mission est « d'unifier les milliards de liquidités fragmentées sur les Marchés monétaires du Web3 sous une chaîne omnicanale sûre, conviviale et efficace en termes de capital ».

Il s'agit d'une information en cours de développement. Radiant Capital n'a pas immédiatement répondu à une Request de commentaire.

MISE À JOUR (20h45 UTC, 16/10/24) :Ajoute des informations générales concernant Radiant et un autre hack en janvier 2024.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Drift de Solana lance la version 3, avec des transactions 10 fois plus rapides

Drift (b52_Tresa/Pixabay)

Avec la version 3, l'équipe indique qu'environ 85 % des ordres au marché seront exécutés en moins d'une demi-seconde, et que la liquidité s'approfondira suffisamment pour réduire le glissement sur les transactions importantes à environ 0,02 %.

Ce qu'il:

  • Drift, l'une des plus grandes plateformes de trading de contrats perpétuels sur Solana, a lancé Drift v3, une mise à jour majeure visant à rendre le trading on-chain aussi rapide et fluide que celui d'une plateforme centralisée.
  • La nouvelle version offrira une exécution des transactions 10 fois plus rapide grâce à une refonte complète du backend, marquant ainsi le plus grand saut de performance réalisé par le projet à ce jour.