UmFkaWFudCBDYXBpdGFsIEV4cGxvaXQ6IEhhY2tlciBUcmFzZmVyaXNjZSAkNTJNIGluIEV0aGVyZXVtIGluIHVuYSBCcmVjY2lhIERlRmk=

2024-11-05, 08:22
<p><img src="https://gimg2.gateimg.com/image/article/17307939121690791857hotspot.jpeg" alt=""></p>
<h2 id="h2-TL20DR416151"><a name="[TL; DR]" class="reference-link"></a><span class="header-link octicon octicon-link"></span>[TL; DR]</h2><p>Il 16 ottobre i hacker hanno rubato cripto-asset per un valore superiore a 50 milioni di dollari da Radiant Capital.</p>
<p>Quest’anno attori malevoli hanno rubato criptovalute per un valore superiore a 313 milioni di dollari.</p>
<p>La scarsa sicurezza delle chiavi private ha contribuito all’exploit della criptovaluta di Radiant Capital.</p>
<h2 id="h2-Introduzione835378"><a name="Introduzione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introduzione</h2><p>La minaccia degli attacchi di sicurezza informatica sulle tendenze digitali rimane alta. Già ad ottobre abbiamo assistito a diversi attacchi crittografici, tra cui quello di Radiant Capital. Oggi ci concentriamo su questo attacco e sulle sue implicazioni sull’intero settore delle criptovalute.</p>
<h2 id="h2-Attacco20di20Radiant20Capital20La20natura20dellexploit38283"><a name="Attacco di Radiant Capital: La natura dell’exploit" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Attacco di Radiant Capital: La natura dell’exploit</h2><p>Radiant Capital, un protocollo di finanza decentralizzata, ha subito un exploit crittografico il 16 ottobre che ha comportato la perdita di criptovalute del valore di circa 52 milioni di dollari. Gli hacker hanno violato Radiant Capital e hanno acceduto alle criptovalute su Binance Chain e il <a href="https://www.gate.io/learn/articles/value-analysis-of-ethereum-layer-2/2004" target="_blank">Arbitrum di Ethereum layer-2</a>.</p>
<p>Fondamentalmente, Radiant Capital è un protocollo di prestito cross-chain che consente agli utenti di prestare le proprie criptovalute per guadagnare interessi. Possono anche prendere in prestito vari asset che esistono su varie blockchain, tra cui Binance Chain. <a href="https://www.gate.io/learn/articles/what-is-arbitrum/3628" target="_blank">Arbitrum</a> e <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> a tassi di interesse bassi. Secondo <a href="https://defillama.com/protocol/radiant#information" rel="nofollow noopener noreferrer" target="_blank">DefiLama</a>, dopo lo sfruttamento il valore totale bloccato sul protocollo di prestito è diminuito di circa il 66%.</p>
<p>Il 16 ottobre Ancilia Inc., una società di sicurezza blockchain, ha segnalato la violazione della sicurezza di Radiant Capital DeFi. Ha sollevato l’allarme dopo aver notato attività sospette sui contratti intelligenti del protocollo su <a href="/price/bnb-bnb" rel="nofollow noopener noreferrer" target="_blank">BNB</a> Tuttavia, il primo rapporto indicava che il protocollo aveva perso asset del valore di 16 milioni di dollari da Binance Chain. Tuttavia, successivamente sono emersi ulteriori dettagli, che indicavano che erano stati rubati asset con una valutazione superiore a 50 milioni di dollari. Alcuni degli asset che sono stati sottratti durante l’hack di Radiant Capital includono USDT, USDC e ARB.</p>
<p>In seguito, Radiant Capital ha riconosciuto l’hack di criptovaluta attraverso il suo profilo X. <a href="https://x.com/RDNTCapital/status/1846634050100039881" rel="nofollow noopener noreferrer" target="_blank">Ha pubblicato</a>, “Siamo a conoscenza di un problema con i mercati di prestito Radiant su Binance Chain e Arbitrum. Stiamo collaborando con SEAL911, Hypernative, ZeroShadow &amp; Chainalysis e forniremo un aggiornamento il prima possibile. I mercati su Base e Mainnet sono in pausa fino a nuovo avviso.” Tuttavia, in quel momento non ha fornito dettagli completi sulla violazione della sicurezza crittografica.</p>
<p>È importante notare che questa non è stata la prima volta in cui Radiant Capital è stato violato. A gennaio il protocollo di prestito ha perso attività crittografiche per un valore di $4,5 milioni a causa di una vulnerabilità del prestito flash. Gli hacker hanno sfruttato un bug nei suoi smart contract. Gli attacchi ricorrenti ai protocolli DeFi mostrano come gli aggressori stiano utilizzando tecnologie sofisticate per violare piattaforme decentralizzate e rubare le loro risorse. Il fatto che questa fosse la seconda violazione quest’anno indica che ci sono falle nel sistema di sicurezza dei contratti intelligenti di Radiant Capital.</p>
<h2 id="h2-Dettagli20sullHack20Radiant20Come2020avvenuto20lHack911671"><a name="Dettagli sull’Hack Radiant: Come è avvenuto l’Hack?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Dettagli sull’Hack Radiant: Come è avvenuto l’Hack?</h2><p>Attraverso il suo blog Medium, Radiant Capital ha fornito dettagli su come è avvenuto l’attacco. Secondo il rapporto, gli attaccanti hanno compromesso i computer di tre contributori principali mediante un’iniezione di malware. Di conseguenza, hanno utilizzato i dispositivi compromessi per elaborare transazioni malevoli che hanno portato all’estrazione di asset digitali. Il metodo degli attaccanti era così sofisticato che il frontend del <a href="/price/gnosis-gno" rel="nofollow noopener noreferrer" target="_blank">Gnosis</a> Safe ha trasmesso le transazioni dannose come legittime. Inoltre, anche se l’exploit è avvenuto durante un normale processo di aggiornamento delle emissioni multi-firma, il sistema non ha segnalato alcuna attività sospetta.</p>
<p>Pubblicando sul proprio post di Medium, <a href="https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081" rel="nofollow noopener noreferrer" target="_blank">Radiant Capital ha detto</a>“Ogni transazione è stata simulata per precisione su Tenderly e revisionata singolarmente da diversi sviluppatori in ogni fase di firma. I controlli front-end sia su Tenderly che su Safe non hanno mostrato anomalie durante queste revisioni.”</p>
<p>Ha spiegato ulteriormente: “Il compromesso era completamente indetectabile durante la revisione manuale del” <a href="/price/gnosis-gno" rel="nofollow noopener noreferrer" target="_blank">Gnosis</a> Fasi di simulazione della UI sicura e di Tenderly della transazione di routine. La verifica front-end di tutte e tre le transazioni multi-sig non ha mostrato segni di compromissione, a parte le risottomissioni di transazione dell’app Safe a causa di problemi. In base alle sue spiegazioni, la violazione della sicurezza è stata ben temporizzata e il metodo era avanzato. Infatti, i cattivi attori hanno avviato le transazioni e facilitato le loro approvazioni di contratti intelligenti così come il movimento dei fondi crittografici.</p>
<p>Radiant Capital ha ulteriormente chiarito: “L’aspetto più preoccupante di questo attacco è il livello elevato di sofisticazione coinvolto. I dispositivi compromessi non hanno mostrato segni di avvertimento evidenti oltre a piccoli problemi e messaggi di errore durante il processo di firma, problemi comunemente riscontrati durante l’interazione con portafogli hardware e Safe.”</p>
<h2 id="h2-Metodi20utilizzati20dagli20hacker20per20oscurare20i20fondi20rubati20Luso20di20Ethereum20e20Mixers971880"><a name="Metodi utilizzati dagli hacker per oscurare i fondi rubati: L’uso di Ethereum e Mixers" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Metodi utilizzati dagli hacker per oscurare i fondi rubati: L’uso di <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> e Mixers</h2><p>Quasi tutte le criptovalute rubate da Radiant Capital sono state trasferite al <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> La probabile ragione per il movimento dei fondi cripto verso la rete era quella di oscurarne la posizione. Il 24 ottobre, PeckShield, una società di sicurezza blockchain, ha riferito che l’autore dell’attacco a Radiant Capital ha trasferito gli asset rubati da Arbitrum e Binance Chain sulla rete Ethereum.<br><img src="https://gimg2.gateimg.com/image/article/17307945371.jpeg" alt=""><br>Fondi rubati trasferiti su Ethereum: x.com.PeckShield</p>
<p>Prima di questa data, Radiant Capital aveva consigliato ai suoi utenti di proteggere i loro portafogli attraverso l’evocazione delle blockchain interessate. <a href="https://x.com/RDNTCapital/status/1848809006976143397" rel="nofollow noopener noreferrer" target="_blank">È stato pubblicato</a> Se hai mai interagito con Radiant o pensi di averlo fatto, devi revocare immediatamente le approvazioni ai contratti interessati. Non farlo mette a rischio i tuoi fondi di essere svuotati. Questo non è facoltativo: dedica un minuto a proteggere i tuoi asset.</p>
<p>Di solito, i cattivi attori spostano i loro asset rubati sulla rete Ethereum e li riciclano usando mixer di criptovalute <a href="https://www.gate.io/learn/articles/what-is-tornado-cash/211" target="_blank">come Tornado Cash</a>. Facendo ciò diventa difficile per i protocolli sfruttati recuperare gli asset. In passato diversi cattivi attori hanno utilizzato questo metodo. Ad esempio, Orbit Chain, Pancake BunnyWazirX, Unizen, CoinStats e Penpie exploiters hanno utilizzato lo stesso metodo. Di conseguenza, tutti questi progetti criptati non sono riusciti a recuperare i loro asset rubati.</p>
<h2 id="h2-Comprendere20le20sfide20di20sicurezza20nello20spazio20DeFi140629"><a name="Comprendere le sfide di sicurezza nello spazio DeFi" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Comprendere le sfide di sicurezza nello spazio DeFi</h2><p>Furti di criptovalute <a href="https://www.gate.io/blog/2237/why-crypto-theft-is-on-the-rise-reasons-and-consequences" target="_blank">continuare a prendere posto</a>. In precedenza, a settembre, PeckShield ha riferito che quest’anno sono stati rubati criptovalute per un valore superiore a $313 milioni. Le seguenti statistiche mostrano la distribuzione dei furti per mese.</p>
<p>Leggi anche: <a href="https://www.gate.io/blog/1657/Hackers-stole-over--100m-in-BNB-cross-chain-bridge" target="_blank">I pirati informatici hanno rubato oltre 100 milioni di BNB nel ponte cross-chain</a><img src="https://gimg2.gateimg.com/image/article/17307946372.jpeg" alt=""><br>Criptovalute rubate nel 2024 - PeckShield</p>
<p>Una così grande quantità di valute digitali rubate dimostra che ci sono ancora molti progetti cripto che hanno debolezze nella sicurezza. Ad esempio, molti progetti cripto non riescono a proteggere le loro chiavi private, il che ha contribuito agli attacchi cripto. Nonostante l’uso di portafogli multisig, i cattivi attori trovano il modo di compromettere le reti e i progetti. In alcuni casi, ci sono bug o vulnerabilità nei contratti intelligenti che danno spazio ai pirati informatici per violare i loro sistemi di sicurezza.</p>
<h2 id="h2-Conclusion9433"><a name="Conclusion" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusion</h2><p>Il 16 ottobre, attori malvagi hanno rubato criptovalute del valore di oltre 50 milioni di dollari da Radiant Capital. Gli hacker sono riusciti a compromettere i dispositivi di tre contributori principali e hanno acceduto alle risorse. Purtroppo, il sistema del protocollo non è riuscito a rilevare e segnalare attività sospette. Pochi giorni dopo l’exploit crittografico, gli hacker hanno trasferito tutte le risorse da Arbitrum e Binance Chain alla rete Ethereum. Il motivo di ciò era quello di oscurare la destinazione delle risorse crittografiche dalle agenzie di sicurezza e dal progetto coinvolto, Radiant Capital.</p>
<div class="blog-details-info"><br><div>Autore: Mashell C., Ricercatore Gate.io<br><div class="info-tips"><em>Questo articolo rappresenta solo le opinioni del ricercatore e non costituisce alcun suggerimento di investimento.<br></em><div><em></em>Gate.io si riserva tutti i diritti su questo articolo. La ripubblicazione dell'articolo sarà consentita a condizione che si faccia riferimento a Gate.io. In tutti i casi, verranno prese azioni legali a causa della violazione del copyright.<br></div><p></p><br></div></div></div>
Share
Content
gate logo
Gate
Trade Now
Join Gate to Win Rewards