跨链借贷协议 Radiant Capital (RDNT) 传出遭遇超过 5000 万美元的网路安全攻击,目前已经暂停其借贷市场运作。根据 Radiant 和两位网路安全专家的说法,这次攻击发生在 BNB Chain 、 Arbitrum 两个区块链上,损失约 5,000 万美元至 5,800 万美元。
对此 Web3 网路安全公司 De.Fi Antivirus 表示,攻击者利用合约中的「transferFrom」功能,窃取了用户资金,包括 USDC 、 WBNB 和 ETH 等加密货币。 Radiant 已经停止了 Base 和主网上的市场活动,并正与链上分析、网路安全公司共同合作调查此事件。
初步了解是攻击者通过控制多重签名钱包的私钥,接管了多个智能合约进而窃取资金,代表多重签名机制可能有其弱点,尽管其被广泛用来保护 Web3 协议,但集中控制的特点仍使其容易受到攻击,此外,根据 Hacken 的报告,2024 年第三季度加密货币攻击中,约 70% 的损失来自于对存取控制机制的漏洞利用,损失金额总计约 3.16 亿美元。
声明:文章仅代表作者个人观点意见,不代表区块客观点和立场,所有内容及观点仅供参考,不构成投资建议。投资者应自行决策与交易,对投资者交易形成的直接间接损失作者及区块客将不承担任何责任。