Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-11-2025, 09:24 AM

777 777 is offline
Banned
Join Date: Jul 2021
Posts: 4
Default


На прошлой неделе у децентрализованной платформы Radiant Capital похитили криптовалюту на сумму более 50 млн долларов США. В компании https://medium.com/@RadiantCapital/r...m-fecd6cd38081, что атака затронула трех разработчиков, которые давно сотрудничали с платформой.
Сразу несколько ИБ-специалистов https://x.com/PopPunkOnChain/status/1846620579618869544 в https://x.com/De_FiSecurity/status/1846624940440572405, что хакеры получили доступ к приватным ключам, принадлежащим разработчикам Radiant Capital, что в итоге позволило злоумышленникам похитить средства пользователей. При этом некоторые исследователи утверждают, что потери компании могут достигать 58 млн долларов США.
«Пострадавшие разработчики использовали аппаратные кошельки и находились в разных географических точках, что снижало вероятность скоординированной физической атаки, —заявили в компании. — [Тем не менее], злоумышленники смогли скомпрометировать устройства как минимум трех основных контрибуторов с помощью сложной инъекции вредоносного ПО. Затем эти скомпрометированные устройства использовались для подписания вредоносных транзакций».
При этом в Radiant Capital считают, что атакам могли подвергнуться и другие устройства, других разработчиков.
В https://t.me/radiantcapitalofficial/157074 компании представитель Radiant Capital Константин Левин сообщил, что в расследовании атаки принимают участие американские правоохранительные органы, а также несколько компаний, специализирующихся на блокчейн-безопасности.
По словам Левина, компания «столкнулась с очень изощренным нарушением безопасности, в результате которого потеряла 50 миллионов долларов». Он отмечает, что устройства разработчиков были скомпрометированы таким образом, что «отображали легитимные данные о транзакциях, в то время как вредоносные транзакции подписывались и выполнялись в фоновом режиме». Также сообщается, что взломанные устройства «не демонстрировали никаких очевидных предупреждений, не считая незначительных сбоев и сообщений об ошибках».
«Компания глубоко потрясена этой атакой и продолжит активно сотрудничать с соответствующими органами, чтобы как можно скорее установить личность злоумышленника и вернуть украденные средства», — пишет Левин.
При этом пока не сообщается, планирует ли платформа выплатить компенсацию пострадавшим пользователям, у которых были похищены средства.
© https://xakep.ru/2024/10/22/radiant-capital-hack/
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:05 AM.