Hacklenen Bu Altcoin'de Zarar 50 Milyon Dolar Oldu!
Radiant Capital Çarşamba günü gerçekleşen görünür bir siber saldırı sonucunda 50 milyon dolardan fazla kayba uğradı.
Güvenlik uzmanları ve blockchain verilerine göre, Radiant Capital adlı blockchain kredi protokolü, Çarşamba günü gerçekleşen bir siber saldırı sonucunda 50 milyon dolardan fazla kayba uğradı. Uzmanlar, bir saldırganın Radiant Capital’in blockchain sözleşmelerini kontrol altına almak için protokolün kontrolünde bulunan üç “özel anahtarı” ele geçirdiğini belirtti.
Web3 güvenlik firması De.Fi, X platformunda yaptığı açıklamada, "Radiant Capital sözleşmeleri, Binance Smart Chain (BSC) ve Arbitrum (ARB) zincirlerinde 'transferFrom' işlevi kullanılarak istismar edildi," ifadesini kullandı. Bu istismar, saldırganların USDC, WBNB, ETH gibi kullanıcı fonlarını boşaltmasına olanak tanıdı.
Radiant, 11 imzacı tarafından kontrol edilen çoklu imzalı (multisig) bir cüzdan ile yönetiliyor. De.Fi’nin ayrı bir X gönderisinde belirttiğine göre, saldırgan, platformun akıllı sözleşmelerini yükseltmek için bu imzalardan üçünün özel anahtarlarını ele geçirmeyi başardı. Radiant platformu, kullanıcıların kripto paraları borç alıp verebileceği ve blok zincirler arasında köprü kurabileceği bir araçlar paketini kapsıyor.
Bu yıl protokolün ikinci kez hedef alındığı bir istismar oldu. Ocak ayında, Radiant, akıllı sözleşmelerindeki bir hatadan kaynaklanan ve bağımsız olan bir başka saldırıda 4,5 milyon dolar kaybetmişti.
Çarşamba günü gerçekleştirilen saldırıda özel anahtarların nasıl ele geçirildiği henüz netleşmedi. Telegram’daki bir Ethereum güvenlik grubunda bazı üyeler, saldırının, Radiant anahtar sahiplerinin yanlışlıkla kötü amaçlı yazılımla bulaşmış bir protokole etkileşimde bulunmuş olabileceği ön uç (front-end) zafiyetinden kaynaklanabileceğini öne sürdü.
Radiant, resmi X hesabında yaptığı bir paylaşımda bu istismarı kabul etti, ancak spesifik detaylar vermedi: "Binance Chain ve Arbitrum üzerindeki Radiant Lending pazarlarıyla ilgili bir sorunun farkındayız," ifadesini kullandı. "SEAL911, Hypernative, ZeroShadow ve Chainalysis ile çalışıyoruz ve en kısa sürede güncelleme sağlayacağız. Base ve Mainnet üzerindeki pazarlar, bir sonraki duyuruya kadar duraklatıldı."
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.