Radiant Capital发文复盘被盗过程,表示将尽快识别攻击者并追回被盗资金

BlockBeats 消息,10 月 18 日,Radiant Capital 官方在社交媒体上发文复盘表示,该协议于 16 日经历了一次高度复杂的安全漏洞,导致 5000 万美元的损失。攻击者通过高度先进的恶意软件注入利用了多个开发人员的硬件钱包。

入侵过程中,Safe{Wallet}(又名 Gnosis Safe)的前端显示合法的交易数据,而中毒的交易在后台签名和执行。此漏洞发生在例行的多重签名排放调整过程中,该过程会定期进行,以适应市场条件和利用率。DAO 贡献者在整个过程中严格遵守许多行业标准操作程序。每笔交易都在 Tenderly 上进行了模拟以确保准确性,并在每个签名阶段由多个开发人员单独审查。在这些审查期间,Tenderly 和 Safe 中的前端检查均未显示异常。为了强调这一点的重要性,在手动审查 Gnosis Safe UI 和常规交易的 Tenderly 模拟阶段时,完全无法检测到这种妥协,外部安全团队已经证实了这一点。

Radiant Capital 表示,其一直与 Seal911 和 Hypernative 密切合作,并实施了更强大的多重签名控制。FBI 和 zeroShadow 已充分了解违规行为,并正在积极努力冻结所有被盗资产。DAO 对这次攻击深感破坏,并将继续与相关机构不懈合作,以识别攻击者并尽快追回被盗资金。






声明:本内容为作者独立观点,不代表 ChainMedia 立场,不承担法律责任。文章及观点也不构成投资意见,请谨慎对待。如有侵权,请联系客服删除。
尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会(SEC)正准备对未遵守其监管框架的个人和加密货币交易所采取行动。 当地媒体Nairametrics报道称,SEC总干事埃莫莫蒂米·阿加马博士(Dr….
Aave获得英国FCA颁发的电子货币机构许可证

Aave获得英国FCA颁发的电子货币机构许可证

去中心化借贷协议Aave的英国公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。 据The Block报道,非托管借贷协议Aave的英国实体公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。…
美联储重大鸽派转向,全球资产狂欢

美联储重大鸽派转向,全球资产狂欢

来源:华尔街见闻 作者:杜玉、李丹、何浩…
ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

整理:Uweb ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?前高盛亚洲…