UmFkaWFudCBDYXBpdGFsIEV4cGxvaXQ6IEhhY2tlciBUcmFuc2ZlcnMgJDUyTSBuYWFyIEV0aGVyZXVtIGluIERlRmktaW5icmV1aw==

2024-11-05, 08:22
<p><img src="https://gimg2.gateimg.com/image/article/17307939121690791857hotspot.jpeg" alt=""></p>
<h2 id="h2-TL20DR541701"><a name="[TL; DR]" class="reference-link"></a><span class="header-link octicon octicon-link"></span>[TL; DR]</h2><p>Op 16 oktober hebben hackers voor meer dan $50 miljoen aan cryptomiddelen gestolen van Radiant Capital.</p>
<p>Dit jaar hebben slechte acteurs digitale valuta ter waarde van meer dan $313 miljoen gestolen.</p>
<p>Slechte beveiliging van de privésleutel heeft bijgedragen aan de crypto-exploit van Radiant Capital.</p>
<h2 id="h2-Introductie799739"><a name="Introductie" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introductie</h2><p>Het dreigingsniveau van cyberaanvallen op digitale ontwikkelingen blijft hoog. In oktober hebben we al verschillende crypto-hacks gezien, waaronder die van Radiant Capital. Vandaag richten we ons op deze hack en de implicaties ervan voor de hele cryptocurrency-sector.</p>
<h2 id="h2-Radiant20Capital20Attack20De20aard20van20de20exploitatie530483"><a name="Radiant Capital Attack: De aard van de exploitatie" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Radiant Capital Attack: De aard van de exploitatie</h2><p>Radiant Capital, een gedecentraliseerd financieel protocol, had op 16 oktober een crypto exploit die resulteerde in verlies van cryptocurrencies ter waarde van ongeveer $52 miljoen. De hackers braken in bij Radiant Capital en kregen toegang tot cryptocurrencies op Binance Chain en de <a href="https://www.gate.io/learn/articles/value-analysis-of-ethereum-layer-2/2004" target="_blank">Ethereum layer-2 Arbitrum</a>.</p>
<p>In feite is Radiant Capital een cross-chain uitleenprotocol dat gebruikers in staat stelt om hun cryptocurrencies uit te lenen om rente te verdienen. Ze kunnen ook verschillende activa lenen die bestaan op verschillende blockchains, waaronder Binance Chain, <a href="https://www.gate.io/learn/articles/what-is-arbitrum/3628" target="_blank">Arbitrum</a> en <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> tegen lage rentetarieven. Volgens <a href="https://defillama.com/protocol/radiant#information" rel="nofollow noopener noreferrer" target="_blank">DefiLama</a>, na de exploitatie is de totale waarde vergrendeld op het uitleenprotocol met ongeveer 66% gekelderd.</p>
<p>Op 16 oktober meldde Ancilia Inc., een blockchain-beveiligingsbedrijf, de DeFi-beveiligingsinbreuk van Radiant Capital. Het sloeg alarm nadat het verdachte activiteit op de slimme contracten van het protocol opmerkte op <a href="/price/bnb-bnb" rel="nofollow noopener noreferrer" target="_blank">BNB</a> Chain. De eerste rapportage gaf echter aan dat het protocol $16 miljoen aan activa van Binance Chain had verloren. Later kwamen er echter meer details naar voren waaruit bleek dat activa ter waarde van meer dan $50 miljoen waren gestolen. Enkele van de activa die werden afgetapt tijdens de Radiant Capital-hack zijn USDT, USDC en ARB.</p>
<p>Later erkende Radiant Capital de crypto hack via zijn X-profiel. <a href="https://x.com/RDNTCapital/status/1846634050100039881" rel="nofollow noopener noreferrer" target="_blank">Het plaatste</a>, ‘We zijn op de hoogte van een probleem met de Radiant Leningmarkten op Binance Chain en Arbitrum. We werken samen met SEAL911, Hypernative, ZeroShadow &amp; Chainalysis en zullen zo snel mogelijk een update verstrekken. Markten op Base en Mainnet zijn gepauzeerd tot nader order.’ Desalniettemin gaf het destijds geen volledige details over de crypto-beveiligingsinbreuk.</p>
<p>Het is belangrijk op te merken dat dit niet de eerste keer was dat Radiant Capital werd geschonden. In januari verloor het uitleenprotocol crypto-activa ter waarde van $4,5 miljoen als gevolg van een kwetsbaarheid in flashleningen. De hackers maakten misbruik van een bug in haar slimme contracten. De terugkerende aanvallen op DeFi-protocollen tonen hoe de aanvallers geavanceerde technologieën gebruiken om gedecentraliseerde platforms te schenden en hun activa te stelen. Het feit dat dit de tweede exploit dit jaar was, geeft aan dat er zwakke plekken zijn in het beveiligingssysteem van de slimme contracten van Radiant Capital.</p>
<h2 id="h2-Details20over20de20Radiant20Hack20Hoe20heeft20de20hack20plaatsgevonden135898"><a name="Details over de Radiant Hack: Hoe heeft de hack plaatsgevonden?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Details over de Radiant Hack: Hoe heeft de hack plaatsgevonden?</h2><p>Via zijn Medium-blog gaf Radiant Capital details over hoe de aanval plaatsvond. Volgens het rapport hebben de aanvallers drie kernbijdragerscomputers gecompromitteerd door het injecteren van malware. Als gevolg hiervan hebben ze de gecompromitteerde apparaten gebruikt om kwaadaardige transacties te verwerken, wat heeft geleid tot het weglekken van de digitale activa. De methode van de aanvallers was zo geavanceerd dat de frontend van het <a href="/price/gnosis-gno" rel="nofollow noopener noreferrer" target="_blank">Gnosis</a> Safe heeft de kwaadaardige transacties uitgezonden als legitiem. Ook al vond het exploit plaats tijdens een routinematig aanpassingsproces voor multi-handtekeningen, het systeem heeft geen verdachte activiteit gemarkeerd.</p>
<p>In een blogpost op zijn Medium-blog, <a href="https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081" rel="nofollow noopener noreferrer" target="_blank">Radiant Capital zei</a> Elke transactie werd gesimuleerd voor nauwkeurigheid op Tenderly en individueel beoordeeld door meerdere ontwikkelaars op elk ondertekeningsstadium. Front-end controles in zowel Tenderly als Safe vertoonden geen afwijkingen tijdens deze beoordelingen.</p>
<p>Het legde verder uit: “De compromis was volledig onopspoorbaar tijdens de handmatige controle van de <a href="/price/gnosis-gno" rel="nofollow noopener noreferrer" target="_blank">Gnosis</a> Veilige UI en Tenderly simulatiestadia van de routinetransactie. Front-end verificatie van alle drie multisignature-transacties vertoonde geen tekenen van compromis, afgezien van Safe App-transactie-herindieningen als gevolg van storingen. Op basis van de uitleg was de beveiligingsinbreuk goed getimed en de methode was geavanceerd. In feite hebben de slechte actoren de transacties geïnitieerd en hun smart contract-goedkeuringen vergemakkelijkt, evenals de beweging van de cryptofondsen.</p>
<p>Radiant Capital verduidelijkte verder: “Het meest zorgwekkende aspect van deze aanval is het hoge niveau van verfijning dat ermee gepaard gaat. De gecompromitteerde apparaten vertoonden geen duidelijke waarschuwingssignalen buiten kleine storingen en foutmeldingen tijdens het ondertekeningsproces - problemen die vaak voorkomen bij het werken met hardware wallets en Safe.”</p>
<h2 id="h2-Methoden20die20door20hackers20worden20gebruikt20om20gestolen20fondsen20te20verhullen20Het20gebruik20van20Ethereum20en20Mixers193445"><a name="Methoden die door hackers worden gebruikt om gestolen fondsen te verhullen: Het gebruik van Ethereum en Mixers" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Methoden die door hackers worden gebruikt om gestolen fondsen te verhullen: Het gebruik van <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> en Mixers</h2><p>Bijna alle gestolen cryptocurrencies van Radiant Capital zijn verplaatst naar de <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> Het waarschijnlijke motief voor de beweging van de cryptofondsen naar het netwerk was om hun locatie te verhullen. Op 24 oktober meldde PeckShield, een blockchain-beveiligingsbedrijf, dat de exploitant van Radiant Capital de buitgemaakte activa van Arbitrum en Binance Chain naar het Ethereum-netwerk heeft overgeboekt.<br><img src="https://gimg2.gateimg.com/image/article/17307945371.jpeg" alt=""><br>Gestolen fondsen verplaatst naar Ethereum: x.com.PeckShield</p>
<p>Voor deze datum had Radiant Capital zijn gebruikers geadviseerd om hun portefeuilles veilig te stellen door de getroffen blockchains te activeren. <a href="https://x.com/RDNTCapital/status/1848809006976143397" rel="nofollow noopener noreferrer" target="_blank">Het is gepost</a> Als u ooit met Radiant hebt geïnterageerd of denkt dat u dat hebt gedaan, moet u nu goedkeuringen voor betrokken contracten intrekken. Als u dit niet doet, loopt u het risico dat uw fondsen worden leeggehaald. Dit is niet optioneel - neem een minuut de tijd om uw activa te beschermen.</p>
<p>Gewoonlijk verplaatsen de slechte acteurs hun gestolen activa naar het Ethereum-netwerk en witwassen ze met behulp van cryptomixers. <a href="https://www.gate.io/learn/articles/what-is-tornado-cash/211" target="_blank">zoals Tornado Cash</a>. Door dit te doen wordt het moeilijk voor de uitgebuite protocollen om de activa te herstellen. Verschillende slechte actoren hebben in het verleden van deze methode gebruik gemaakt. Bijvoorbeeld, Orbit Chain, Pancake BunnyWazirX, Unizen, CoinStats en Penpie-exploitanten gebruikten dezelfde methode. Als gevolg hiervan slaagden al deze cryptoprojecten er niet in om hun gestolen activa te herstellen.</p>
<h2 id="h2-Begrijpen20van20beveiligingsuitdagingen20in20de20DeFiruimte201146"><a name="Begrijpen van beveiligingsuitdagingen in de DeFi-ruimte" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Begrijpen van beveiligingsuitdagingen in de DeFi-ruimte</h2><p>Crypto diefstallen <a href="https://www.gate.io/blog/2237/why-crypto-theft-is-on-the-rise-reasons-and-consequences" target="_blank">blijven plaatsvinden</a>. Eerder in september meldde PeckShield dat er dit jaar meer dan $313 miljoen aan cryptocurrencies gestolen is. De volgende statistieken tonen de verdeling van de diefstallen per maand.</p>
<p>Lees ook: <a href="https://www.gate.io/blog/1657/Hackers-stole-over--100m-in-BNB-cross-chain-bridge" target="_blank">Hackers hebben meer dan $100 miljoen gestolen in BNB cross-chain bridge</a><img src="https://gimg2.gateimg.com/image/article/17307946372.jpeg" alt=""><br>Gestolen Cryptocurrencies in 2024 - PeckShield</p>
<p>Zo’n grote hoeveelheid gestolen digitale valuta laat zien dat er nog steeds veel crypto-projecten zijn die beveiligingszwaktes hebben. Zo hebben veel crypto-projecten moeite om hun privésleutels te beveiligen, wat heeft bijgedragen aan crypto-hacks. Ondanks het gebruik van multisig-portefeuilles vinden kwaadwillende actoren manieren om de netwerken en projecten te compromitteren. In sommige glen zijn er bugs of kwetsbaarheden in de slimme contracten die hackers de mogelijkheid geven om hun beveiligingsen te kraken.</p>
<h2 id="h2-Conclusie450439"><a name="Conclusie" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusie</h2><p>Op 16 oktober hebben kwaadwillende actoren cryptocurrencies ter waarde van meer dan $50 miljoen gestolen van Radiant Capital. De hackers slaagden erin om drie belangrijke bijdragers hun apparaten te compromitteren en toegang te krijgen tot de activa. Helaas slaagde het systeem van het protocol er niet in om verdachte activiteiten te detecteren en te melden. Een paar dagen na de crypto-aanval hebben de hackers alle activa van Arbitrum en Binance Chain naar het Ethereum-netwerk overgebracht. De reden hiervoor was om de bestemming van de cryptomiddelen te verhullen voor veiligheidsinstanties en het betrokken project, Radiant Capital.</p>
<div class="blog-details-info"><br><div>Auteur: Mashell C., Gate.io onderzoeker<br><div class="info-tips"><em>Dit artikel vertegenwoordigt alleen de opvattingen van de onderzoeker en vormt geen enkele beleggingsaanbeveling.<br></em><div><em></em>Gate.io behoudt alle rechten op dit artikel. Het opnieuw plaatsen van het artikel zal worden toegestaan mits Gate.io wordt vermeld. In alle glen zullen juridische stappen worden ondernomen vanwege inbreuk op het auteursrecht.<br></div><p></p><br></div></div></div>
Share
Content
gate logo
Gate
Trade Now
Join Gate to Win Rewards