Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物コピートレードBotsBitget Earn
Radiant CapitalがBNBチェーンとArbitrumインスタンスで5,100万ドルの攻撃を受けた模様

Radiant CapitalがBNBチェーンとArbitrumインスタンスで5,100万ドルの攻撃を受けた模様

オリジナルを見る
The BlockThe Block2024/10/16 19:04
著者:The Block

簡要説明 攻撃はRadiantのEthereum Layer 2 Arbitrumインスタンスで始まり、その後BNB Chainに移行したとArkhamのデータが示しています。疑われる攻撃者のウォレットには、Arbitrumベースの資産が3,200万ドル以上、BNB Chain上のトークンが約1,800万ドル相当保有されています。

Radiant CapitalがBNBチェーンとArbitrumインスタンスで5,100万ドルの攻撃を受けた模様 image 0

オムニチェーンマネーマーケットのRadiant Capital RDNT -7.43% が、オンチェーンの証拠とWeb3セキュリティのAnciliaによると、攻撃を受けているようです。攻撃は水曜日の午後にRadiantのEthereum ETH +1.04% レイヤー2Arbitrum ARB -0.78% インスタンスで始まり、その後 BNB +1.39% チェーンに移行したとArkham Intelligenceのデータが示しています。  

「私たちは、契約0xd50cf00b6e600dd036ba8ef475677d816d6c4281を通じてユーザーのアカウントからの複数のtransferFromを確認しました。承認を早急に取り消してください。新しい実装には脆弱性のある機能があるようです」とAnciliaはXで書いています。 

transferFromエクスプロイトは、スマートコントラクトのtransferFrom関数を使用して、ターゲットアカウントから第三者のアカウントに指定された数のトークンを送信することを可能にします。通常、被害者のアカウントが偽装されたウォレットアドレスとやり取りする許可を与える必要があります。AnciliaはRadiantユーザーに対し、安全対策としてすべてのRadiant契約アドレスを取り消すよう警告しています。

"Radiant Capitalは、ArbitrumとBnBチェーン全体でこれまでに5100万ドルの損失を引き起こすハッキングの被害に遭いました。EthereumとBaseの展開は安全であるように見えますが、これらの契約とやり取りする際には注意を促したいです"と、FuzzlandのセキュリティリサーチリードであるTony KeはThe Blockのインタビューで述べました。

Anciliaによると、バックドア契約が水曜日の17:09 UTC頃に展開され、未知の攻撃者が不正アクセスを得てトークンの転送を開始しました。 

"Radiantはスマートコントラクトの制御にマルチシグ設定を利用しており、内部で妥協されたようです"とKeは述べました。攻撃のプロファイルは、誰かがフィッシングされたか、コンピュータが妥協されたか、内部の攻撃者がRadiantのプライベートキーの漏洩を引き起こしたことを示唆しています。 

"この出来事についての情報をさらに学び次第、Radiantチームと協力して可能な限りの資金回収努力を支援しようとします"とKeは述べました。

ハッカーは、Radiantが管理するウォレットからBNB、ETH、USDC、USDTトークンのラップされたバージョンなどを、0x0629bで始まる単一のアドレスに転送しました。そのウォレットは現在、500万ドル以上のトークンのBNB残高を持っています。 同じウォレットのDeBankアカウントには 5100万ドルの残高があり、トークン保有量が作成以来2,619,512.54%増加していることを示しており、攻撃がはるかに広範囲に及ぶ可能性を示しています。

攻撃者のアドレスは、Arbitrumベースの資産で3200万ドル以上、BNBチェーン上のトークンで約1800万ドルの価値を持っています。最大の保有はETHデリバティブのwstETHとweETHです。 

今年初め、Radiant Capitalはフラッシュローン攻撃で約1900 ETH、450万ドル相当を失いました。 

編集者注: ハッキングに関する文脈とFuzzlandのTony Keからの引用を追加。


0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

「ついにロスが自由に」:ビットコインコミュニティがトランプの恩赦に反応、ウルブリヒトが刑務所を出る最初の画像が登場

ビットコインコミュニティは、シルクロードの創設者ロス・ウルブリヒトに対するドナルド・トランプ大統領の完全かつ無条件の恩赦を受けて、火曜日の夜に祝いました。ウルブリヒトは2つの終身刑と40年の刑を受けていましたが、10年間の服役を経て水曜日の早朝に自由の身となりました。

The Block2025/01/22 15:37

K33リサーチ、トランプメモコインの「恐ろしい」トークノミクスを指摘するも、供給に関する即時の懸念はないと強調

公式トランプ(TRUMP)メムコインは、トークノミクスに対する広範な批判と、ピーク時の145億ドルの時価総額からの後退にもかかわらず、過去1日で12%以上急騰し、42ドルを超えて取引されています。一方、ファーストレディに関連するメムコインであるメラニアメーム(MELANIA)は、一時的に20億ドルの時価総額に達しましたが、その後勢いを失い、過去24時間で9%以上下落しました。

The Block2025/01/22 15:37

近日、Solana Virtual Machineを使用するEthereum Layer 2のSOONが、メインネットローンチに先立ちNFT販売で2200万ドルを調達

ソラナ・オプティミスティック・ネットワーク、別名SOONは、メインネットの立ち上げ準備としてNFT販売を通じて2200万ドルを調達しました。他のEthereum L2とは異なり、このプロジェクトはトランザクションの決済時間を短縮するためにソラナ・バーチャル・マシンを使用しています。

The Block2025/01/22 15:37

Coinbase幹部、13年間手付かずのRoss Ulbricht関連の430ビットコインを特定と主張

コインベースのディレクター、コナー・グロガン氏は、シルクロードの創設者ロス・ウルブリヒトに関連するウォレットに約430 BTCがあることを特定したと述べています。これらの資金は現在の価格で約4700万ドルの価値があります。

The Block2025/01/22 15:37