Radiant Capitalin Hyökkäys ja Varastetut Varat
Radiant Capitalin hakkeri on äskettäin tallettanut 2,834 ETH sekoitusprotokollaan Tornado Cash, vuoden kuluttua projektin lainapoolin hyväksikäytöstä, joka johti 53 miljoonan dollarin tappioon. On-chain-seurantapalvelu CertiKin mukaan hakkeri on pesemässä noin 10,8 miljoonan dollarin arvosta Ethereumia Tornado Cash -sekoitusalustan kautta. Tämä siirto tekee entistä vaikeammaksi on-chain-tutkijoille ja viranomaisille jäljittää varastettuja varoja.
Varojen Siirto ja Pesu
Yhdistettynä aikaisemmista kaupoista ja vaihdoista saatuun ylimääräiseen ETH:hen, joka on vaihdettu DAI:hin, hakkerit siirsivät aluksi suuria määriä ETH:ta välittäjäosoitteeseen, joka alkaa 0x4afb. Päälompakosta he alkoivat jakaa varoja sarjassa pienempiä siirtoja. Yksi merkittävä reitti siirtää 2,236 ETH 0x4afb:stä 0x3fe4:ään ennen kuin varat siirretään kolmen muun Ethereum-lompakon kautta.
Elokuussa 2025 hakkerit myivät jopa 3,091 Ethereumia ja vaihtoivat ne 13,26 miljoonan dollarin arvoisiin DAI stablecoineihin.
Tämän jälkeen hakkerit siirsivät DAI-tokenit useisiin muihin lompakoihin ennen kuin vaihtoivat ne takaisin ETH:ksi. Hakkerit dumpasivat sitten 2,834 ETH kryptosekoittimeen Tornado Cash, mikä teki niistä käytännössä jäljittämättömiä.
Hakkeroinnin Taustat
Ennen Tornado Cash -talletusta Radiant Capitalin hakkerit pitivät noin 14,436 ETH ja 35,29 miljoonaa DAIta, mikä teki portfoliosta arvoltaan 94,63 miljoonaa dollaria. Viimeisen vuoden ajan Radiant Capital on työskennellyt FBI:n, Chainalysisin ja muiden web3-turvayritysten, kuten SEAL911:n ja ZeroShadowin, kanssa varastettujen varojen palauttamiseksi hakkeroinnin jälkeen. Kuitenkin mahdollisuudet palauttamiseen ovat edelleen heikot, erityisesti nyt kun hakkerit ovat tallettaneet varoja kryptosekoitusalustoille, kuten Tornado Cash.
Hyökkäyksen Yksityiskohdat
16. lokakuuta 2024 Radiant Capital kärsi hyökkäyksestä lainapoolissaan, mikä johti 53 miljoonan dollarin tappioon ARB ja BSC verkoissa. Hyökkäys oli yksi vuoden tuhoisimmista kryptohyökkäyksistä. Hyökkääjä pystyi saamaan hallintaansa 3/11 järjestelmän monisignatuuri-lompakoiden allekirjoitusoikeudesta, korvaten Radiant-lainapoolin toteutussopimuksen varojen varastamiseksi.
Hakkerin kerrotaan käyttäneen erityistä haittaohjelmaa, joka on suunniteltu tunkeutumaan macOS-laitteisiin, nimeltään INLETDRIFT.
Varkauden jälkeen varastetut varat muunnettiin 21,957 ETH:ksi, joiden arvo oli 53 miljoonaa dollaria tuolloin. Hakkeri pystyi myöhemmin lähes kaksinkertaistamaan varat, nostamalla omistuksiaan 94 miljoonaan dollariin. Sen sijaan, että hakkeri olisi myynyt varat heti, hän piti ETH:ta lähes kymmenen kuukautta, mikä mahdollisti hyökkääjän lisätä 49,5 miljoonaa dollaria alkuperäisiin varastettuihin varoihin.
Yhteydet Pohjois-Koreaan
Mandiantin jälkipuintiraportin mukaan hakkerilla epäillään olevan yhteyksiä Pohjois-Koreaan. Mandiant väitti, että hyökkäys oli toteutettu AppleJeus-hakkeriryhmän toimesta, joka on DPRK:n hakkeriverkoston tytäryhtiö. Tämä tapaus merkitsi toista rikkomusta, johon Radiant Capital joutui kohtaamaan. Aiemmin samana vuonna protokolla joutui pienemmän 4,5 miljoonan dollarin pikaluoton hyväksikäytön uhriksi.