บริษัทรักษาความปลอดภัย Crypto แชร์ลิงก์ Drainer ไปยัง ‘ช่วยเหลือ’ เหยื่อแฮ็ก Radiant โดยไม่ตั้งใจ

ในฐานะนักวิจัยผู้ช่ำชองและมีประสบการณ์หลายปีในด้านสกุลเงินดิจิทัล ฉันพบว่าตัวเองทั้งตกใจและขบขันกับเหตุการณ์ต่างๆ ที่เกิดขึ้นรอบ Ancilia และ Radiant Capital มักจะน่าตกใจเสมอเมื่อระบบรักษาความปลอดภัยล่มสลาย แต่ก็เกือบจะน่าตลกที่บางครั้งการประชดนั้นหนามากจนมีดฟันทะลุได้ ที่นี่เรามีบริษัทรักษาความปลอดภัยที่เชื่อถือและเชื่อถือซึ่งนำผู้ใช้ไปยังระบบระบายกระเป๋าสตางค์โดยไม่ตั้งใจเพื่อช่วยพวกเขารักษาความปลอดภัยของเงิน ราวกับว่าพวกเขากำลังบอกทางไปบ้านผีสิงโดยอ้างว่าเป็นโกสท์บัสเตอร์

ในเหตุการณ์ที่พลิกผันอย่างโชคร้าย บริษัทรักษาความปลอดภัยสกุลเงินดิจิทัล Ancilia พบว่าตัวเองประสบปัญหา โดยไม่ได้ตั้งใจเผยแพร่ลิงก์ที่นำไปสู่เครื่องมือระบายกระเป๋าเงินดิจิตอลเข้ารหัส ในขณะที่พยายามช่วยเหลือผู้ใช้ที่ประสบความสูญเสียเนื่องจากการแฮ็กมูลค่า 52 ล้านดอลลาร์บนแพลตฟอร์มการให้ยืม Radiant เมืองหลวง.

ในฐานะนักวิเคราะห์ ฉันพบว่าตัวเองแนะนำให้ผู้ใช้ Radiant Capital ถอนการอนุญาตของตนออกจากโปรโตคอลอย่างเร่งด่วน เนื่องจากมันกลายเป็นเป้าหมายของการแฮ็กที่เกิดขึ้นเมื่อวันที่ 16 ตุลาคม น่าเสียดายที่เหตุการณ์นี้ทำให้ผู้โจมตีสามารถขโมยเงินได้ประมาณ 51.5 ล้านดอลลาร์

นักวิเคราะห์สกุลเงินดิจิทัลนามแฝงชื่อ “Spreek” เผยแพร่รูปภาพโพสต์ที่ถูกลบของ Ancilia ซึ่งคาดว่าจะแชร์ลิงก์ที่น่าสงสัยซึ่งมาจากบัญชี Radiant X ปลอม

Ancilla ขอให้ผู้ใช้ Radiant Capital ที่ต้องการเพิกถอนการอนุญาตในโปรโตคอลที่ได้รับผลกระทบ “กรุณาคลิกลิงก์ที่ให้ไว้ในการสื่อสารอย่างเป็นทางการนี้”

ในฐานะนักลงทุน crypto ที่ระมัดระวัง ฉันอยากจะเตือนผู้อื่นเกี่ยวกับการหลอกลวงที่อาจเกิดขึ้นซึ่งฉันเพิ่งพบ โพสต์ที่ฉันเจอมีลิงก์ที่น่าสงสัยซึ่งมีแนวโน้มว่าจะได้รับผลตอบแทนมหาศาล หากฉันคลิกและให้สิทธิ์ที่จำเป็น เงินของฉันอาจถูกระบายออกไปอย่างไร้ร่องรอย ระวังข้อเสนอหรือลิงก์ที่ไม่พึงประสงค์เสมอ โดยเฉพาะอย่างยิ่งในโลกของสกุลเงินดิจิทัล

บริษัทรักษาความปลอดภัย Crypto แชร์ลิงก์ Drainer ไปยัง 'ช่วยเหลือ' เหยื่อแฮ็ก Radiant โดยไม่ตั้งใจ

ในโพสต์ X ล่าสุด Spreek กล่าวว่า “สวรรค์! หากคุณเป็นบัญชีความปลอดภัยที่ ‘เชื่อถือได้’ จำเป็นอย่างยิ่งที่คุณจะต้องตรวจสอบให้แน่ใจเสมอว่าจะไม่ดำเนินการดังกล่าว

ในโพสต์สาธารณะเมื่อวันที่ 16 ตุลาคม บริษัทรักษาความปลอดภัย crypto De.Fi เตือนผู้ใช้เกี่ยวกับการแฮ็กที่ Radiant Capital โดยเปิดเผยว่าผู้กระทำผิดได้จัดการสัญญาอัจฉริยะของโปรโตคอลที่ได้รับผลกระทบทั้งบนเครือข่าย Binance Smart Chain และ Arbitrum

การเปลี่ยนแปลงสัญญาอัจฉริยะทำให้ผู้โจมตีสามารถขโมยทรัพย์สินได้ประมาณ 51.5 ล้านดอลลาร์ รวมถึง USD Coin (USDC), Wrapped BNB (WBNB) และ Ether (ETH) 

บริษัทรักษาความปลอดภัยอธิบายว่ากระเป๋าเงินหลายลายเซ็นควบคุม Radiant Capital โดยมีผู้ลงนามทั้งหมด 11 คน มีรายงานว่าแฮกเกอร์สามารถเข้าถึงคีย์ส่วนตัวของผู้ลงนามสามคน ซึ่งอนุญาตให้พวกเขาแก้ไขสัญญาอัจฉริยะของโปรโตคอลและขโมยเงินของผู้ใช้ 

การโจมตีครั้งล่าสุดนี้ถือเป็นครั้งที่สองในปี 2023 ที่ Radiant ตกเป็นเหยื่อของการแสวงหาประโยชน์ ย้อนกลับไปในเดือนมกราคม แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ที่ชัดเจนภายในสัญญาอัจฉริยะของพวกเขา ส่งผลให้ Radiant สูญเสียเงินจำนวน 4.5 ล้านดอลลาร์

Radiant รับทราบปัญหาที่เกิดขึ้นและกำลังร่วมมือกับบริษัทรักษาความปลอดภัยต่างๆ เช่น SEAL911, Hyperactive, ZeroShadow และ Chainalysis เพื่อค้นหาวิธีแก้ไข

ในข้อความถัดไปที่ส่งถึง X Radiant แนะนำให้ผู้ใช้ยุติการอนุญาตสัญญาอัจฉริยะผ่านแอปพลิเคชัน revoid.cash ซึ่งเป็นเครื่องมือที่ออกแบบมาเพื่อตัดการเชื่อมต่อระหว่างกระเป๋าเงินผู้ใช้และสัญญาอัจฉริยะ

บริษัทรักษาความปลอดภัย Crypto แชร์ลิงก์ Drainer ไปยัง 'ช่วยเหลือ' เหยื่อแฮ็ก Radiant โดยไม่ตั้งใจ

Sorry. No data so far.

2024-10-17 07:19