Radiant Capital Flash Loan Attack johtaa 4.5 miljoonan dollarin tappioon

Radiant Capital Flash Loan Attack johtaa 4.5 miljoonan dollarin tappioon

Radiant Capital Flash Loan Attack johtaa 4.5 miljoonan dollarin tappioon PlatoBlockchain Data Intelligencessä. Pystysuuntainen haku. Ai.

Lohkoketjujen tietoturva- ja analytiikkayhtiö PeckShield Inc:n mukaan Radiant Capital on joutunut hakkerointiin, joka on johtanut 1,900 4.5 ETH:n menetykseen, mikä vastaa noin XNUMX miljoonaa dollaria.

Radiant Capital toimii hajautettuna lainaus- ja lainausprotokollana, joka sisältää LayerZero-teknologialla rakennettuja ketjujen välisiä toimintoja. Viimeisimmän mukaan tiedot DefiLlamasta protokollan kokonaisarvo on lukittu noin 315 miljoonaa dollaria.

Radiant Capital tutkii pikalainahyökkäystä

PeckShield selitti Radiant Capitalin tapauksen hakkerilla, joka käytti hyväkseen aikaikkunaa vain kuusi sekuntia uuden USDC-markkinoiden aktivoinnin jälkeen lainajärjestelmässä.

Hyökkääjä hyödynsi "pyöristysongelmaa" koodikannassa, mikä johti kumulatiivisiin tarkkuusvirheisiin. Tämä porsaanreikä antoi heille mahdollisuuden hyötyä toistuvista talletus- ja kotiutusoperaatioista, kuten X:n viestissä todettiin.

Radiant Capital, joka käsitteli asiaa X:ssä, mainitsi, että Radiant DAO Council on väliaikaisesti keskeyttänyt laina- ja lainausmarkkinat Arbitrumissa.

Pöytäkirjassa tunnustetaan, että tapaus johtuu "Arbitrumin äskettäin luotujen USDC-markkinoiden ongelmista". Se takaa käyttäjille, että post mortem -raportti julkaistaan, kun ongelma on ratkaistu.

Radiant Capital -julkaisu korosti, että nykyiset rahastot eivät olleet vaarassa ja vakuutti käyttäjille, että toiminta palaa normaaliksi tutkimuksen päätyttyä.

Tässä tilanteessa X:n väärennetyt Radiant Capital -tilit ovat kuitenkin riehuneet, ja ne levittävät tietojenkalastelulinkkejä auttamaan käyttäjiä hyväksyntöjen peruuttamisessa, mikä on luonut lisähaasteita tietoturvaloukkauksen jälkivaikutusten hallinnassa.

Pikalainahyökkäykset yleistyvät

Flash-lainahyökkäykset aiheuttavat edelleen turvallisuushaasteita erilaisissa blockchain-ekosysteemeissä. 12. lokakuuta 2023, DeFi Protocol Platypus Finance kärsi pikalainahyökkäys, joka johti yli 2 miljoonan dollarin tappioon.

CertiK:n myöhempi tapaustutkimus paljasti, että kaksi pahantahtoista tahoa varasti noin 1.3 miljoonan dollarin arvosta käärittyä AVAXia (WAVAX) ja noin 913,000 XNUMX dollaria nestemäistä AVAXia (sAVAX). Tekijät kohdistuivat erityisesti AVAX-sAVAX likviditeettipooliin.

BNB-ketjussa 11 an hyökkääjä Miner Extractable Value (MEV) -botin käyttäminen teki merkittävän arbitraasivoiton, joka oli 1.575 miljoonaa dollaria. Aiemmin, saman vuoden kesäkuussa, Sturdy Finance -niminen hajautettu rahoitus (DeFi) -protokolla koki useita hakkeroita, mikä johti 442 ETH:n menetyksiin, joiden arvo on 800,000 XNUMX dollaria.

TARJOUS (sponsoroitu)
Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).


.custom-author-info{ border-top:none; marginaali:0px; marginaali-ala: 25px; tausta: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; väri:#3b3b3b; tausta:#fed319; täyte: 5px 15px; fontin koko: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; reuna: 2px kiinteä #d0c9c9; täyte: 3px; }

Aikaleima:

Lisää aiheesta CryptoPotato