Radiant Capital 黑客將 $10.8M 轉入 Tornado Cash

Radiant Capital的黑客最近在混合協議Tornado Cash中充值了2,834姨太,一年後利用該項目的貸款池,導致損失達到$53 百萬。

總結

  • Radiant Capital 的黑客通過 Tornado Cash 洗錢超過 1080 萬美元的姨太,使得當局越來越難以追蹤被盜資金。
  • 調查人員懷疑與北朝鮮有關的組織AppleJeus是Radiant Capital攻擊背後的主謀,此次攻擊使被盜資產通過後續交易從$53 百萬增長到接近$94 百萬。

根據鏈上監控平台CertiK的數據,黑客通過混合平台Tornado Cash洗錢了約1080萬美金的姨太。這一舉動使得鏈上偵探和當局更難追蹤被盜資金,加上之前交易和兌換成DAI獲得的額外姨太。

根據CertiK的圖表,這些資金最初是從StarGate Bridge、Synapse Bridge和Drift FastBridge等橋接地址吸收的,顯示攻擊者最初如何將大量姨太 (ETH)轉移到以0x4afb開頭的中介地址。

從主錢包開始,攻擊者通過一系列較小的轉帳分發資金。一個顯著的路徑將2,236 姨太 從0x4afb轉移到0x3fe4,然後通過另外三個以太坊錢包轉移資金。

Radiant Capital 黑客通過一系列錢包轉移了被盜資金,然後將部分資金充值到 Tornado Cash | 來源:CertiKRadiant Capital 黑客通過一系列錢包轉移了被盜資金,然後將部分資金充值到 Tornado Cash | 來源:CertiK在 2025 年 8 月,黑客拋售了多達 3,091 姨太,並用 1326 萬美元支持的 DAI (DAI) 穩定幣進行兌換。隨後,黑客將 DAI 代幣轉移到一系列其他錢包,然後再兌換回 ETH。黑客隨後將 2,834 姨太倒入加密混合器 Tornado Cash,使其有效地無法追蹤。

在Tornado Cash充值之前,Radiant Capital的黑客持有約14,436姨太和3529萬DAI,組成了一個價值9463萬美元的投資組合。

在過去的一年裏,Radiant Capital 一直在與 FBI、Chainalysis 以及其他 web3 安全公司如 SEAL911 和 ZeroShadow 合作,尋求在黑客攻擊後追回被盜資金。然而,恢復的機會依然渺茫,特別是現在黑客已經開始將資金充值到像 Tornado Cash 這樣的加密混合平台上。

Radiant Capital 怎麼了?

在2024年10月16日,Radiant Capital遭受了對其借貸池的攻擊,導致從ARB $53 百萬和BSC (BNB)網路中損失了(百萬。這次攻擊是今年最具破壞性的加密漏洞之一。

攻擊者能夠控制系統多簽錢包的11個籤名權限中的3個,將Radiant借貸池的實施合約替換,以竊取資金。黑客 reportedly 使用了一種專門設計用於滲透macOS硬件的惡意軟件,名爲INLETDRIFT。

在盜竊發生後,被盜資金被轉換爲21,957姨太,當時的價值爲)百萬。黑客後來能夠將資金幾乎翻倍,增加其持有量至$53 百萬。黑客並沒有立即出售這些資金,而是持有姨太近十個月,這使得該利用者在最初被盜資金的基礎上增加了4950萬美元。

根據Mandiant的事後報告,黑客被懷疑與朝鮮有關。Mandiant聲稱,此次攻擊是由AppleJeus黑客組織實施的,該組織是朝鮮黑客網路的附屬機構。

這一事件標志着Radiant Capital遭遇的第二次漏洞。今年早些時候,該協議成爲一個較小的450萬美元閃電貸攻擊的受害者。

RDNT-2.1%
ETH-0.84%
DAI0.15%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)