Radiant Capital은 지난 10월 DeFi 플랫폼에서 5천만 달러 규모의 해킹이 전직 계약자로 가장하고 텔레그램을 통해 악성 코드를 보낸 북한 관련 해커에 의해 수행되었다고 밝혔습니다. 플랫폼은 9월 11일 Radiant 개발자가 텔레그램을 통해 새로운 계획에 대한 피드백을 요청하는 zip 파일이 포함된 메시지를 받았다고 밝혔습니다. 전직 계약자로 가장한 공격자가 피드백을 요청하기 위해 zip 파일을 개발자들 사이에 공유하자 결국 악성코드가 공개되어 후속 침입이 촉발되었습니다. 10월 16일, DeFi 플랫폼은 해커가 여러 서명자의 개인 키와 스마트 계약을 제어한 후 대출 시장을 중단해야 했습니다. Radiant는 "PDF 검토 요청은 전문적인 환경에서 일반적이고" 개발자가 "이 형식의 문서를 자주 공유"하기 때문에 이 문서가 다른 의심을 불러일으키지 않는다고 말했습니다. zip 파일과 연결된 도메인 이름도 계약자의 합법적인 웹사이트로 가장합니다. 공격 중에 여러 개의 Radiant 개발자 장치가 손상되었으며 프런트 엔드 인터페이스에는 무해한 트랜잭션 데이터가 표시되는 반면 악성 트랜잭션은 백그라운드에서 서명되었습니다.
PA一线
2024-12-09
DeFi해커