Поділитися цією статтею

Radiant Capital каже, що за жовтневою атакою на 50 мільйонів доларів стоять північнокорейські хакери

Хакери отримали доступ до комп’ютера розробника, видаючи себе за колишнього підрядника.

Автор Callan Quinn|Відредаговано Sheldon Reback
9 груд. 2024 р., 9:41 дп Перекладено AI
North Korean Supreme Leader Kim Jong Un (Getty Images)
North Korean Supreme Leader Kim Jong Un (Getty Images)

Що варто знати:

  • Північна Корея, ймовірно, стоїть за жовтневим зломом Radiant Capital .
  • Хакерам вдалося отримати доступ, видавши себе за колишнього підрядника.
  • Цю ж групу пов’язують з іншими атаками, орієнтованими на криптовалюту.


Протокол DeFi Radiant Capital приписав a Експлойт на 50 мільйонів доларів у жовтні він постраждав від північнокорейських хакерів.

За словами а звіт, опублікований 6 грудня, зловмисники почали закладати основу для атаки 16 жовтня в середині вересня, коли повідомлення в Telegram від колишнього довіреного підрядника було надіслано розробнику Radiant Capital .

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути всі розсилки

У повідомленні говориться, що підрядник шукає нову кар’єрну можливість, пов’язану з аудитом смарт-контрактів, і чекає відгуків. Він містив LINK на заархівований PDF-файл, який розробник відкрив і поділився з іншими колегами.

Вважається, що повідомлення надійшло від «загрозливого актора, який виступає за КНДР», який видавав себе за підрядника, згідно зі звітом. Файл містив зловмисне програмне забезпечення під назвою INLETDRIFT, яке встановлювало постійний бекдор macOS, відображаючи користувачеві легітимний PDF-файл.

У Radiant Capital заявили, що традиційні перевірки та моделювання не показали очевидних розбіжностей, що робить загрозу практично непомітною на звичайних етапах перевірки.

Через доступ до комп’ютерів хакери змогли отримати контроль над кількома закритими ключами.

Північнокорейський LINK виявила фірма з кібербезпеки Mandiant, хоча розслідування ще не завершено. Mandiant заявила, що вважає атаку організованою групою UNC4736, пов’язаною з Головним розвідувальним бюро країни. Він також відомий як AppleJeus або Citrine Sleet.

Група була причетна до кількох інших атак, пов’язаних із Криптовалюта компаніями. Раніше він використовував підроблені веб-сайти Крипто біржі, щоб обманом змусити людей завантажити шкідливе програмне забезпечення через посилання на вакансії та підроблені гаманці.

Інцидент стався після попереднього непов’язаного зламу Radiant Capital у січні, під час якого компанія втратила 4,5 мільйона доларів.

Більше для вас

Більше для вас

Кадрові зміни у керівництві Фонду Ethereum: Томаш Стаńczyak більше не співвиконавчий директор

Tomasz K. Stańczak and Hsiao-Wei Wang

Станчак приєднався у 2025 році після виходу багаторічної керівниці Айї Міягуічі на тлі критики щодо того, що фонд недостатньо активно просуває екосистему Ethereum.

Що варто знати:

  • Томаш Станчак, співвиконавчий директор Фонду Ethereum (EF), залишає свою керівну посаду наприкінці місяця.
  • Станчак, який з початку 2025 року разом з Сяо-Вей Ванґом очолював фонд, буде замінений на Бастіана Ауе, який продовжить виконувати обов’язки співвиконавчого директора разом з Ванґом.