Radiant Capital 再次遭受攻擊,損失逾 5100 萬美元
據鏈上情報及 Web3 安全公司 Ancilia 的報告,Omnichain 借貸平台 Radiant Capital 正面臨一起嚴重的安全漏洞攻擊。此次攻擊始於週三下午,首先發生在 Radiant 的以太坊二層網絡 Arbitrum,隨後擴展至 BNB 鏈,根據 Arkham Intelligence 的數據 顯示 ,攻擊範圍逐漸擴大。
Ancilia 在 X(前 Twitter)上警告稱:
「我們注意到合約 0xd50cf00b6e600dd036ba8ef475677d816d6c4281 中存在多次從用戶賬戶進行 transferFrom 操作。請立即撤銷您的授權,似乎新版本的智能合約存在漏洞。」
據悉,此次攻擊利用了智能合約中的 transferFrom 函數,該漏洞允許攻擊者通過用戶賬戶授權,將代幣從目標賬戶轉移到第三方賬戶。通常情況下,這類攻擊需要受害者先授權與偽造的錢包地址互動。Ancilia 建議所有 Radiant 用戶立即撤銷對所有 Radiant 合約地址的授權,以避免進一步損失。
安全研究公司 Fuzzland 的負責人 Tony Ke 表示,這次攻擊已經造成 Arbitrum 和 BNB 鏈上超過 5,100 萬美元的損失,而以太坊和 Base 節點目前仍然相對安全。不過,他提醒用戶在此時與這些合約進行交互時需格外謹慎。
據 Ancilia 的調查,攻擊者在週三 17:09 UTC 時部署了一個後門合約,通過該合約獲得了未經授權的訪問權限,隨後開始轉移代幣。根據 Ke 的說法,Radiant 的智能合約多簽系統似乎已遭到內部攻破,可能是有人遭遇釣魚攻擊或電腦被入侵,甚至可能是內部人員的攻擊,導致 Radiant 的私鑰洩露。
「隨著我們對事件的調查深入,我們將與 Radiant 團隊合作,努力幫助追回被盜資金。」
目前,攻擊者已經將包裝版的 BNB、ETH、USDC 和 USDT 等代幣從 Radiant 的錢包轉移至一個以 0x0629b 開頭的地址。根據 DeBank 的數據,該錢包的餘額已達 5,100 萬美元,自錢包創建以來,該地址的代幣持有量激增 2,619,512.54%,顯示出此次攻擊可能波及的範圍更為廣泛。
截至目前,攻擊者地址持有超過 3,200 萬美元的 Arbitrum 資產,以及約 1,800 萬美元的 BNB 鏈代幣,其最大持倉為以太坊衍生品 wstETH 和 weETH。
值得一提的是,今年早些時候,Radiant Capital 也曾因一次閃電貸攻擊損失約 1900 顆以太坊,當時的損失金額約為 450 萬美元。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
融資:為何穩定幣是加密風投的首選
快速摘要 這是我們於4月6日發送給訂閱者的《The Funding》第25期中的一個摘錄。《The Funding》是由The Block資深編輯成員Yogita Khatri撰寫的雙週通訊。要訂閱免費通訊,請點擊此處。

康納·麥格雷戈支持的加密代幣未能成功推出,僅籌集到預售最低目標100萬美元的39%
快速摘要 由Real World Gaming DAO和MMA超級明星Conor McGregor推出的代幣在28小時的預售期內僅籌集了392,000美元,未能達到啟動所需的1,008,000美元最低籌集額。DAO在預售期結束後不久宣布,所有出價將被退還。該代幣未能啟動表明市場正在轉向遠離名人支持的代幣,因為加密市場掙扎且memecoin交易量持續減少。

Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加
簡要說明 Jameson Lopp 警告稱,“地址中毒”攻擊已開始針對比特幣錢包,攻擊者試圖欺騙用戶將加密貨幣發送到錯誤的錢包地址。儘管 Lopp 的數據分析僅發現比特幣上有一次重大盜竊,但在以太坊上的類似攻擊導致一名用戶損失了 7100 萬美元給黑客,儘管資金後來被追回。

比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行
快速摘要 比特幣價格在週日跌破80,000美元,因加密貨幣市場在美國總統特朗普宣佈關稅後,面臨宏觀經濟不確定性而出現大幅下跌。The Block的GMCI 30指數顯示,排名前30的加密貨幣在過去24小時內下跌超過6%,隨著國際股市週一重新開盤,加密市場提前下跌。BTC與ETH的價格比率也降至五年來的最低點。

加密貨幣價格
更多








