扫码下载
搜索“Radiant Capital”共有10条相关结果
Techub News 消息,借贷协议 Radiant Capital 于本月初宣布将逐步停止运营,称该协议在 2024 年遭受 5000 万美元攻击后无法恢复,且无法替换损失资金或获得新资本。 该协议称,尽管链上借贷技术持续发展,但部分去中心化金融领域仍面临困境。此次关闭标志着该协议在遭受重大安全事件后未能实现财务复苏,成为近期 DeFi 领域因安全漏洞而停止运营的典型案例。(Cointelegraph)
Techub News 消息,据 PeckShield 监测,Radiant Capital 攻击者过去 8 小时将 5411.8 枚以太坊存入 Tornado.Cash,价值约 2070 万美元。
Techub News 消息,据 CertiK 监测,Radiant Capital 黑客已向 Tornado Cash 存入 2834.6 枚以太坊(价值约 1080 万美元)。EOA 0x4afb 在 2024 年 10 月从 Arbitrum 跨链接收了 2213.8 枚以太坊,额外的以太坊来自将资金兑换成 DAI 然后再兑换回以太坊的操作。
Techub News 消息,据 PeckShield 监测,多链借贷协议 Radiant Capital 攻击者已将约 1400 万枚 DAI 兑换为 3490.2 枚以太坊,并将 2243.2 枚以太坊存入 Tornado.Cash。
Techub News 消息,据余烬监测,Radiant Capital 黑客于 3 天前以 4,167 USDT 的价格购买 4,914 枚以太坊,今天在过去两个小时里以 4,726 USDT 的价格卖出 3,931 枚以太坊换成价值约 1857 万美元 DAI。 去年盗取的 5300 万美元资产,现在价值 1.04 亿美元:包括 1.33 万枚以太坊 (价值约 6263 万美元) 和价值约 4203 万美元 DAI。
Techub News 消息,多链借贷协议 Radiant Capital 发布安全事件更新。Radiant Capital 表示,经网络安全公司 Mandiant 调查,10 月 16 日发生的约 5000 万美元的黑客攻击或与朝鲜黑客有关。9 月 11 日,Radiant 的一名开发人员收到了一条带有 ZIP 文件的 Telegram 消息,经审查,该信息被怀疑来自与冒充前承包商的朝鲜黑客。该 ZIP 文件在与其他开发人员共享以征求反馈时,导致恶意软件传播并促成了后续入侵。
Techub News 消息,多链借贷协议 Radiant Capital 发推表示,继本周成功恢复以太坊主网上的借贷市场后,Base 借贷市场也已恢复并全面运行。此次延迟是由于在激活时间锁后需要进行额外的交易,涉及将紧急管理员角色转移到新的多重签名。此多签现已投入运营,仅用于紧急情况,权限仅限于在必要时暂停和恢复市场。 Techub News 此前报道,Radiant Capita 在 BNB Chain 和 Arbitrum 上因网络安全漏洞损失超过 5000 万美元后暂停借贷市场。
Techub News 消息,Safe 就 Radiant Capital 事后报告中提到的安全事件进行了审查,指出 Safe {Wallet} 前端功能正常,但外部设备在签名流程中被破坏,导致黑客能够替换交易数据并诱使签名者签署恶意交易。 Safe 表示,这一事件突显了盲签的风险,即用户在未完全查看交易详情的情况下批准交易。盲签是一个普遍的行业问题。理想情况下,签名者钱包应显示完整信息,甚至解码交易数据,以提供更多信息。Safe 使用 EIP-712 标准来提供交易数据,但由于屏幕的限制,硬件钱包通常会对这些信息进行截断。这种截断会迫使用户在不完全理解所签署内容的情况下批准交易,从而带来风险。Safe 建议使用来自不同供应商的多个签名设备(例如,Ledger 和 Trezor 的组合)来降低盲签风险,提高交易可见性,并通过 Ledger Live 等可信接口连接这些设备。 此外,针对此次事件和更广泛的盲签问题,Safe 计划在前端界面中直接计算 Ledger 的哈希值,让用户可以将硬件钱包上显示的哈希值与界面中显示的哈希值进行比较。Safe 团队强调,盲签带来的挑战需要生态中各方的共同努力。Safe 将与 Ledger 和 Trezor 等硬件钱包提供商以及更广泛的社区合作,以解决这些问题并改进交易和签名流程。
Techub News 消息,神鱼今日在 X 平台上就「Radiant Capital 被盗」一事表示,当前端存在安全风险时,硬件钱包作为最后一道防线,原本应确保资产安全。但现阶段,盲签问题普遍存在,给黑客带来可乘之机,这个问题必须解决。 他还指出,针对这一复杂攻击,业界目前能采取的措施是:1. 项目方和安全公司应对高权限敏感合约进行详细检查,首先设置时间锁(即便是短至 10 分钟的时间锁也能有效缓解攻击),并加上自动化监控报警机制。2. 首先通过 App 从硬件钱包上获取待签名信息并解析,对硬件钱包的盲签问题进行临时性缓解。3. 在硬件钱包中集成复杂交易的解析功能,以提升交易的透明度和安全性。
Techub News 消息,据 iChainfo 监测,十分钟前,Radiant Capital 黑客地址将 706 枚以太坊转至 0x961 开头地址。