PANews 10月18日消息,多鏈借貸協(xié)議Radiant Capital在X平臺發(fā)文稱,2024年10月16日,Radiant Capital遭遇了一起極為復雜的安全漏洞事件,導致5000萬美元美元資金損失。攻擊者通過注入一種高度先進的惡意軟件,攻破了多個開發(fā)者的硬件錢包。這些設備被攻破的方式非常隱蔽,以至于Safe錢包(前稱Gnosis Safe)的前端顯示的是合法的交易數(shù)據,而后臺卻同時在簽署和執(zhí)行被篡改的交易。這次安全漏洞發(fā)生在常規(guī)的多簽名排放調整流程中,該流程旨在根據市場狀況和利用率進行周期性調整。在整個過程中,DAO的貢獻者們始終嚴格遵守行業(yè)標準的操作流程。他們使用Tenderly對每筆交易進行了模擬驗證,并在每個簽名階段由多名開發(fā)者進行了細致的審查。無論是Tenderly還是Safe的前端檢查,均未發(fā)現(xiàn)任何異常。然而,令人震驚的是,這次攻擊在Gnosis Safe的用戶界面和Tenderly模擬階段的常規(guī)交易手動審查中竟然完全未被察覺。這一事實已經得到了包括Security Alliance和HypernativeLabs在內的外部安全團隊的確認。面對這一嚴峻挑戰(zhàn),Radiant Capital迅速與Seal911和Hypernative展開了緊密合作,并加強了多簽名控制措施。同時,美國聯(lián)邦調查局(FBI)和zeroShadow也全面介入,積極追查并凍結被盜資產。
登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考,不構成投資建議。投資者據此操作,風險自擔。