

Pasaran wang Omnichain Radiant Capital RDNT -6.78% nampaknya sedang mengalami eksploitasi, menurut bukti onchain dan Ancilia keselamatan Web3.
Serangan bermula pada petang Rabu pada contoh Ethereum ETH 0.85% Layer 2 Arbitrum ARB -0.95% Radiant dan kemudian dipindahkan
Pasaran wang Omnichain Radiant Capital (RDNT) sedang dieksploitasi, bukti onchain mencadangkan.
Serangan bermula pada contoh Arbitrum Lapisan 2 Radiant's Ethereum (ETH) pada petang Rabu dan kemudian beralih ke Rantaian BNB, menurut data Arkham Intelligence.
“Kami telah melihat beberapa pemindahanDari akaun pengguna melalui kontrak 0xd50cf00b6e600dd036ba8ef475677d816d6c4281. Sila batalkan kelulusan anda ASAP. Nampaknya pelaksanaan baharu itu mempunyai fungsi kerentanan,” tulis Ancilia di X.
Eksploitasi pemindahanDari menggunakan fungsi pemindahanDari kontrak pintar untuk membolehkan satu akaun menghantar bilangan token tertentu daripada akaun sasaran ke akaun ketiga. Ia biasanya memerlukan akaun mangsa untuk memberikan kebenaran untuk berinteraksi dengan alamat dompet palsu. Ancilia memberi amaran kepada pengguna Radiant supaya membatalkan semua alamat kontrak Radiant sebagai langkah keselamatan.
“Modal berseri telah menjadi mangsa penggodaman menyebabkan kerugian $51mm setakat ini merentasi rangkaian Arbitrum dan BnB. Penggunaan Ethereum dan Base nampaknya selamat tetapi kami akan memberi amaran kepada sesiapa sahaja untuk berhati-hati berinteraksi dengan kontrak ini pada masa ini,” Tony Ke, ketua penyelidikan keselamatan di Fuzzland, memberitahu Blockworks dalam temu bual.
Kontrak pintu belakang telah digunakan pada kira-kira 17:09 UTC pada hari Rabu, membolehkan penyerang yang tidak dikenali itu mendapat akses tanpa kebenaran dan mula memindahkan token, menurut Ancilia.
“Radiant memanfaatkan persediaan multisig untuk kawalan kontrak pintar mereka yang nampaknya telah terjejas secara dalaman,” kata Ke. Profil serangan menunjukkan bahawa seseorang sama ada telah dipancing data atau terdapat komputer yang terjejas atau penyerang dalam yang menyebabkan kunci peribadi Radiant bocor.
“Ketika kami mengetahui lebih banyak maklumat tentang bagaimana perkara ini berlaku, kami akan cuba bekerjasama dengan pasukan Radiant untuk membantu dalam sebarang usaha pemulihan dana yang mungkin,” kata Ke.
Penggodam memindahkan versi dibungkus token BNB, ETH, USDC dan USDT, antara lain, daripada dompet terkawal Radiant ke satu alamat bermula 0x0629b. Dompet itu pada masa ini mempunyai baki BNB melebihi $5 juta, menurut DeBank.
Akaun dompet yang sama di DeBank menunjukkan baki $51 juta, dengan peningkatan 2,619,512.54% dalam pegangan token sejak ia dicipta, menunjukkan serangan itu boleh menjadi lebih meluas.
Alamat penyerang juga memegang aset berasaskan Arbitrum bernilai lebih $32 juta dan token bernilai sekitar $18 juta pada Rantaian BNB, menurut Arkham Intelligence. Pegangan terbesarnya ialah derivatif ETH wstETH dan weETH.
Awal tahun ini, Radiant Capital kehilangan sekitar 1900 ETH, bernilai $4.5 juta, dalam serangan pinjaman kilat.
Atas ialah kandungan terperinci Pasaran wang Omnichain Radiant Capital RDNT -6.78% nampaknya sedang mengalami eksploitasi, menurut bukti onchain dan Ancilia keselamatan Web3.. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Altcoins menunjukkan tanda-tanda kehidupan segar berikutan jeda tarif 90 hari Trump, dan tiga nama khususnya-XRP, gembar-gembur, dan Ondo-menarik perhatian pelabur.

Apa yang lebih baik: Memenangi hari yang besar dan kemudian menunggu wang untuk tiba, atau bermain di kasino crypto dengan pengeluaran segera?

Instrumen kewangan baru ini akan menjejaki harga pasaran token, dengan kustodian pihak ketiga yang memegang Avax yang mendasari

Panduan ini adalah untuk tujuan maklumat sahaja. Token yang dibincangkan sebagai ganjaran yang berpotensi mungkin belum dilancarkan atau tidak pernah dilancarkan.

n Perikatan Kemanusiaan dilancarkan dengan 12 ahli pengasas untuk memanfaatkan kuasa Bitcoin untuk kebaikan

CINCINNATI, OH-Seorang wanita Perbandaran Delhi yang berusia 73 tahun telah mendapat lebih daripada $ 35,000 yang hilang dalam penipuan cryptocurrency, berkat tindakan cepat polis tempatan dan unit khusus dalam Biro Penyiasatan Jenayah Ohio (BCI)

Remittix, token defi baru, boleh menjadi salah satu cryptos terbaik untuk meletakkan wang anda pada tahun ini, menurut kebanyakan.

Selepas rentetan jangka panjang dari tahap sokongan, Dogecoin (Doge) ditetapkan untuk membalikkan trend.

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Muat turun versi mac editor Atom
Editor sumber terbuka yang paling popular

MantisBT
Mantis ialah alat pengesan kecacatan berasaskan web yang mudah digunakan yang direka untuk membantu dalam pengesanan kecacatan produk. Ia memerlukan PHP, MySQL dan pelayan web. Lihat perkhidmatan demo dan pengehosan kami.

ZendStudio 13.5.1 Mac
Persekitaran pembangunan bersepadu PHP yang berkuasa

EditPlus versi Cina retak
Saiz kecil, penyerlahan sintaks, tidak menyokong fungsi gesaan kod

SecLists
SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.