Logo
Поделиться этой статьей

Radiant Capital утверждает, что за атакой на 50 миллионов долларов в октябре стояли северокорейские хакеры

Хакеры получили доступ к компьютеру разработчика, выдавая себя за бывшего подрядчика.

Что нужно знать:

  • Северная Корея, вероятно, стоит за взломом Radiant Capital в октябре.
  • Хакеры смогли получить доступ, выдав себя за бывшего подрядчика.
  • Эту же группу связывают и с другими атаками, направленными на криптографию.


Протокол DeFi Radiant Capital приписал Эксплуатация на 50 миллионов долларовВ октябре он пострадал от северокорейских хакеров.

По словамотчет опубликован 6 декабря, злоумышленники начали готовить почву для атаки 16 октября в середине сентября, когда разработчику Radiant Capital было отправлено сообщение в Telegram от лица, предположительно доверенного бывшего подрядчика.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

В сообщении говорилось, что подрядчик ищет новую возможность карьерного роста, связанную с аудитом смарт-контрактов, и ищет обратную связь. В сообщении содержалась LINK на заархивированный PDF-файл, который разработчик открыл и поделился с другими коллегами.

Теперь считается, что сообщение пришло от «субъекта угроз, связанного с КНДР», который выдавал себя за подрядчика, согласно отчету. Файл содержал вредоносную программу под названием INLETDRIFT, которая устанавливала постоянный бэкдор macOS, одновременно отображая пользователю легитимный на вид PDF-файл.

Radiant Capital заявила, что традиционные проверки и моделирование не выявили очевидных несоответствий, что делает угрозу практически невидимой на обычных этапах проверки.

Получив доступ к компьютерам, хакеры смогли получить контроль над несколькими закрытыми ключами.

LINK с Северной Кореей была выявлена ​​фирмой по кибербезопасности Mandiant, хотя расследование еще не завершено. Mandiant заявила, что, по ее мнению, атака была организована UNC4736, группой, связанной с Генеральным бюро разведки страны. Она также известна как AppleJeus или Citrine Sleet.

Группа была замешана в нескольких других атаках, связанных с Криптовалюта компаниями. Ранее она использовала поддельные сайты Криптo бирж, чтобы обманом заставить людей загрузить вредоносное программное обеспечение через ссылки на вакансии и поддельные кошельки.

Инцидент последовал за более ранней, не связанной с Radiant Capital в январе, в результате которой компания потеряла 4,5 миллиона долларов.

Callan Quinn

Каллан Куинн — гонконгский репортер новостей в CoinDesk. Ранее она освещала Криптo для The Block и DL News, писала о Криптo в Азии, регулировании и культуре web3, а также тестировала новые проекты, такие как китайский CBDC. Каллан работала репортером в Великобритании, Китае, Республике Грузия и Сомалиленде. Она владеет более чем $1000 ETH.

Callan Quinn