Radiant

Radiant Capital은 해킹 과정을 정리하여 게시하며, 공격자를 신속하게 식별하고 도난당한 자금을 회수할 것이라고 밝혔습니다

ChainCatcher 메시지, Radiant Capital 공식은 소셜 미디어에 게시한 복습에서, 해당 프로토콜이 16일에 매우 복잡한 보안 취약점을 경험하여 5000만 달러의 손실이 발생했다고 밝혔습니다. 공격자는 고도로 발전된 악성 소프트웨어 주입을 통해 여러 개발자의 하드웨어 지갑을 이용했습니다.침입 과정에서, Safe Wallet(또는 Gnosis Safe)의 프론트엔드는 합법적인 거래 데이터를 표시했으며, 중독된 거래는 백그라운드에서 서명되고 실행되었습니다. 이 취약점은 정기적으로 시장 조건과 이용률에 맞추기 위해 수행되는 다중 서명 배출 조정 과정에서 발생했습니다. DAO 기여자들은 전체 과정에서 많은 산업 표준 운영 절차를 엄격히 준수했습니다. 각 거래는 정확성을 보장하기 위해 Tenderly에서 시뮬레이션되었으며, 각 서명 단계에서 여러 개발자에 의해 개별적으로 검토되었습니다. 이러한 검토 기간 동안, Tenderly와 Safe의 프론트엔드 검사에서는 이상이 발견되지 않았습니다. 이 점의 중요성을 강조하기 위해, Gnosis Safe UI와 일반 거래의 Tenderly 시뮬레이션 단계에서 수동 검토 시 이러한 타협을 전혀 감지할 수 없었으며, 외부 보안 팀이 이를 확인했습니다.Radiant Capital은 Seal911 및 Hypernative와 긴밀히 협력하고 있으며, 더 강력한 다중 서명 통제를 구현했다고 밝혔습니다. FBI와 zeroShadow는 위반 사항을 충분히 인지하고 있으며, 모든 도난 자산을 동결하기 위해 적극적으로 노력하고 있습니다. DAO는 이번 공격에 깊은 파괴감을 느끼며, 공격자를 식별하고 도난 자금을 가능한 한 빨리 회수하기 위해 관련 기관과 끊임없이 협력할 것입니다.

느린 안개가 Radiant Capital 안전 사건 분석을 발표했습니다: 공격자가 다중 서명 지갑의 3명의 소유자 권한을 불법적으로 제어했습니다

ChainCatcher 메시지, 느린 안개가 X에서 Radiant Capital 안전 사건(Arbitrum 체인) 분석을 발표했습니다:Radiant Capital은 다중 서명 지갑(0x111ceeee040739fd91d29c34c33e6b3e112f2177)을 사용하여 계약 업그레이드 및 자금 이동과 같은 주요 작업을 관리합니다. 그러나 공격자는 다중 서명 지갑의 3명의 소유자 권한을 불법적으로 제어했습니다.Radiant Capital의 다중 서명 지갑은 3/11 서명 검증 모델을 채택하고 있어, 공격자는 먼저 이 3명의 소유자의 개인 키를 사용하여 오프체인 서명을 한 다음, 다중 서명 지갑에서 온체인 거래를 시작하여 LendingPoolAddressesProvider 계약의 소유권을 공격자가 제어하는 악성 계약으로 이전했습니다.이후, 악성 계약은 LendingPoolAddressesProvider 계약의 setLendingPoolImpl 함수를 호출하여 Radiant 대출 풀의 기본 논리 계약을 악성 백도어 계약(0xf0c0a1a19886791c2dd6af71307496b1e16aa232)으로 업그레이드했습니다.마지막으로, 공격자는 백도어 기능을 실행하여 다양한 대출 시장에서 자금을 해당 공격 계약으로 이동했습니다.이전 소식, Radiant Capital이 네트워크 공격을 받아 5000만 달러 이상의 손실을 입었습니다.

Radiant Capital은 취약점 공격으로 인해 대출 시장을 일시 중단했으며, 예상 손실은 약 5800만 달러입니다

ChainCatcher 메시지에 따르면, Cointelegraph는 Radiant Capital과 두 개의 사이버 보안 회사가 BNB Chain과 Arbitrum에서 5천만 달러 이상의 사이버 보안 취약점 사건이 발생한 후 Radiant Capital이 대출 시장을 중단했다고 보도했습니다.Web3 사이버 보안 회사 De.Fi Antivirus는 X 플랫폼에서 "BSC와 ARB 체인의 'transferFrom' 기능을 이용하여 공격자가 Radiant Capital 계약을 공격하고, USDC, WBNB, ETH 등을 포함한 사용자 자금을 탈취했습니다. 이 공격으로 약 5800만 달러의 자금이 도난당했습니다."라고 밝혔습니다. 이는 또 다른 사이버 보안 회사 Ancilia Inc.의 추정치와 유사하며, Ancilia는 손실이 약 5000만 달러에 이를 것으로 추정했습니다. Radiant는 다중 서명 지갑에 의해 제어되며, 공격자는 여러 서명자의 개인 키를 제어한 후 여러 스마트 계약을 제어했습니다.Radiant는 X 플랫폼의 게시물에서 "우리는 BNB Chain과 Arbitrum에서 Radiant 대출 시장에 문제가 있음을 알고 있습니다. 우리는 SEAL911, Hypernative, ZeroShadow 및 Chainalysis와 협력하고 있으며, 가능한 한 빨리 업데이트 정보를 제공할 것입니다. Base 및 메인넷의 시장은 별도의 공지가 있을 때까지 운영을 중단합니다."라고 밝혔습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축