Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物コピートレードBotsBitget Earn
ラディアントキャピタルが5000万ドルのサイバー攻撃を受ける:北朝鮮のグループが関与

ラディアントキャピタルが5000万ドルのサイバー攻撃を受ける:北朝鮮のグループが関与

オリジナルを見る
CoinEditionCoinEdition2024/12/08 01:23
著者:Abdulkarim Abdulwahab

Radiant Capitalは、DPRK(北朝鮮)に関連するUNC4736グループによるサイバー攻撃で5000万ドルの損失を被りました。攻撃者は高度なマルウェアとソーシャルエンジニアリングを使用してセキュリティプロトコルを回避しました。この事件は、DeFiセキュリティにおける重大な脆弱性を浮き彫りにし、業界全体でのハードウェアレベルのトランザクション検証の採用を促しています。

  • Radiant Capitalは、DPRK関連のUNC4736グループによるサイバー攻撃で5000万ドルの損失を被りました。
  • 攻撃者は高度なマルウェアとソーシャルエンジニアリングを使用してセキュリティプロトコルを回避しました。
  • この事件は、DeFiセキュリティの重大な脆弱性を浮き彫りにし、業界全体でのハードウェアレベルのトランザクション検証の採用を促しています。

Radiant Capitalは、2024年10月16日に被った壊滅的な5000万ドルのサイバー攻撃に関する新たな発見を確認しました。サイバーセキュリティ企業Mandiantの調査により、攻撃者は北朝鮮の偵察総局(RGB)に関連する脅威グループUNC4736であることが特定されました。

これは、分散型金融(DeFi)を標的とするサイバー攻撃の洗練度がさらに高まっていることを示しており、業界におけるより強力なセキュリティ対策の緊急性を示しています。

攻撃の展開

攻撃は2024年9月11日に始まりました。Radiantの開発者が、元請負業者を装った人物から通常のTelegramメッセージを受け取りました。メッセージには、スマートコントラクト監査の作業を示すとされるZIPファイルが添付されていましたが、実際にはINLETDRIFTという高度なマルウェアが含まれていました。

このマルウェアは正当なPDFファイルに偽装され、被害者のデバイスにmacOSバックドアを設置し、攻撃者が制御する外部ドメインに接続しました。その後数週間にわたり、UNC4736はArbitrum、Binance Smart Chain、Base、Ethereumに悪意のあるスマートコントラクトを展開し、綿密に計画された窃盗を実行しました。

RadiantはTenderlyを使用したトランザクションシミュレーションやペイロード検証などの標準的なセキュリティプロトコルを遵守していましたが、攻撃者はフロントエンドインターフェースの脆弱性を利用してトランザクションデータを操作しました。窃盗が発生した時点で、ハッカーはその行動を巧妙に隠しており、検出はほぼ不可能でした。

帰属と戦術

UNC4736は、AppleJeusまたはCitrine Sleetとしても知られ、DPRKのTEMP.Hermitに関連するよく知られた脅威グループです。このグループはサイバー金融犯罪に焦点を当てており、しばしば高度なソーシャルエンジニアリング技術を使用してシステムに侵入します。Mandiantは、この攻撃を国家レベルの戦術を使用したことから、このグループによるものと高い確信を持って帰属しています。

盗まれた資金は窃盗から数分以内に移動され、攻撃中に使用されたマルウェアやブラウザ拡張機能の痕跡はすべて消去されました。

DeFiセキュリティへの警鐘

この侵害は、現在のDeFiセキュリティ慣行、特にブラインドサイニングやフロントエンドトランザクション検証への依存の脆弱性を浮き彫りにしています。Radiant Capitalは、同様の事件を防ぐために、業界全体でのハードウェアレベルのトランザクション検証への移行を呼びかけています。

Radiant DAOは、Mandiant、zeroShadow、Hypernative、米国法執行機関と協力して盗まれた資金の追跡と回収に取り組んでいます。努力は続いており、組織はより広範な暗号エコシステムのセキュリティ基準を向上させるためにその発見を共有する計画です。

免責事項: この記事に記載されている情報は、情報提供および教育目的のみを目的としています。この記事は、金融アドバイスまたはその他のアドバイスを構成するものではありません。Coin Editionは、記載されたコンテンツ、製品、またはサービスの利用に起因する損失について責任を負いません。読者は、会社に関連する行動を取る前に注意を払うことをお勧めします。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

「ついにロスが自由に」:ビットコインコミュニティがトランプの恩赦に反応、ウルブリヒトが刑務所を出る最初の画像が登場

ビットコインコミュニティは、シルクロードの創設者ロス・ウルブリヒトに対するドナルド・トランプ大統領の完全かつ無条件の恩赦を受けて、火曜日の夜に祝いました。ウルブリヒトは2つの終身刑と40年の刑を受けていましたが、10年間の服役を経て水曜日の早朝に自由の身となりました。

The Block2025/01/22 15:37

K33リサーチ、トランプメモコインの「恐ろしい」トークノミクスを指摘するも、供給に関する即時の懸念はないと強調

公式トランプ(TRUMP)メムコインは、トークノミクスに対する広範な批判と、ピーク時の145億ドルの時価総額からの後退にもかかわらず、過去1日で12%以上急騰し、42ドルを超えて取引されています。一方、ファーストレディに関連するメムコインであるメラニアメーム(MELANIA)は、一時的に20億ドルの時価総額に達しましたが、その後勢いを失い、過去24時間で9%以上下落しました。

The Block2025/01/22 15:37

近日、Solana Virtual Machineを使用するEthereum Layer 2のSOONが、メインネットローンチに先立ちNFT販売で2200万ドルを調達

ソラナ・オプティミスティック・ネットワーク、別名SOONは、メインネットの立ち上げ準備としてNFT販売を通じて2200万ドルを調達しました。他のEthereum L2とは異なり、このプロジェクトはトランザクションの決済時間を短縮するためにソラナ・バーチャル・マシンを使用しています。

The Block2025/01/22 15:37

Coinbase幹部、13年間手付かずのRoss Ulbricht関連の430ビットコインを特定と主張

コインベースのディレクター、コナー・グロガン氏は、シルクロードの創設者ロス・ウルブリヒトに関連するウォレットに約430 BTCがあることを特定したと述べています。これらの資金は現在の価格で約4700万ドルの価値があります。

The Block2025/01/22 15:37