Radiant Capital lança análise “post-mortem” do ataque de $50 milhões 🔗webitcoin.com.br
Brasileiro que apostou na Nano contra o Bitcoin vê sua semana ficar ainda pior 🔗livecoins.com.br
Julgamento de executivo preso da Binance na Nigéria é adiado devido a doença 🔗portaldobitcoin.uol.com.br
Métricas da Litecoin atingem pico mensal com preço do LTC acima de US$ 70 🔗webitcoin.com.br
Conta do Twitter do EigenLayer é hackeada para compartilhar golpe de airdrop de Ethereum 🔗portaldobitcoin.uol.com.br
O superciclo das memecoins: transformando o cenário cripto 🔗livecoins.com.br
Michael Saylor explica o que acontecerá quando Apple, Google, Meta e outras gigantes comprarem Bitcoin 🔗livecoins.com.br
Craig Wright diz que devs do Bitcoin “enganaram o público” em novo processo de US$ 1 bilhão 🔗portaldobitcoin.uol.com.br
Brasil se consolida como hub cripto da América Latina durante evento da Ripple em Miami 🔗portaldobitcoin.uol.com.br
Worldcoin muda de nome e lança novo aplicativo 🔗livecoins.com.br
ETFs de Bitcoin ultrapassam a marca de US$ 20 bilhões em apenas dez meses 🔗portaldobitcoin.uol.com.br
ETFs de Bitcoin ultrapassam US$ 20 bilhões em entradas, com US$ 1,8 bilhão adicionados esta semana 🔗webitcoin.com.br
Novo plano estratégico da Anatel inclui foco em Web 3.0 e segurança com blockchain 🔗livecoins.com.br
Hackers driblam multisig e roubam R$ 282 milhões em criptomoedas 🔗livecoins.com.br
Worldcoin muda nome para ‘World’ e lança novo escâner de olhos 🔗portaldobitcoin.uol.com.br
Justiça condena homem que criou site falso da corretora Coinbase e roubou R$ 113 milhões 🔗livecoins.com.br
Dogecoin (DOGE) dispara 8% e Bitcoin (BTC) mira US$ 68K 🔗webitcoin.com.br
SEC apresenta recurso de última hora no caso Ripple — por que o exército XRP está indignado? 🔗portaldobitcoin.uol.com.br
Pesquisa de dados não estruturados e IA Generativa destaca a necessidade de conhecimento especializado 🔗webitcoin.com.br
Ripple anuncia corretoras de criptomoedas parceiras para lançar stablecoin RLUSD 🔗livecoins.com.br
Radiant Capital lança análise “post-mortem” do ataque de $50 milhões 🔗webitcoin.com.br
Você já votou!
Copia de Contra Capa 18

O FBI está envolvido em ajudar a Radiant a rastrear $50 milhões roubados em uma violação sofisticada de carteira multiassinatura.

A Radiant Capital lançou uma análise detalhada do ataque de 16 de outubro que levou à perda de mais de $50 milhões em fundos de usuários.

De acordo com o relatório pós-mortem, o invasor usou malware altamente avançado para envenenar transações, permitindo-lhes roubar fundos durante um processo de multiassinatura rotineiro.

Metodologia de ataque explorou erros comuns

Tudo começou com o invasor comprometendo carteiras físicas pertencentes a três dos principais desenvolvedores do protocolo e injetando nelas malware que imitava transações legítimas. À medida que os desenvolvedores assinavam o que acreditavam serem ajustes de emissão de rotina, o malware executava transações não autorizadas em segundo plano.

A Radiant Capital reiterou que seus colaboradores seguiram os procedimentos operacionais padrão à risca no processo fatídico. Eles simularam cada transação para precisão na plataforma de infraestrutura Web3 de pilha completa, Tenderly, enquanto também as submetiam a revisão individual em cada etapa de assinatura.

Apesar dessas várias camadas de verificação, os controles front-end não mostraram sinais visíveis de anomalias mesmo com o malware se infiltrando nos sistemas do protocolo.

O que também se destacou na avaliação da empresa foi como o invasor aproveitou falhas comuns de transação para executar o ataque. Eles usaram reenvios de carteira, muitas vezes causados por flutuações no preço do gás ou congestionamento da rede, como cobertura para coletar as chaves privadas, mantendo sempre a aparência de normalidade.

O autor então ganhou controle de alguns contratos inteligentes e acabou desviando milhões de dólares em criptomoedas, incluindo USDC, Wrapped BNB (wBNB) e Ethereum (ETH).

O valor real roubado varia entre $50 milhões e $58 milhões, dependendo da fonte que o reporta. No entanto, a plataforma de finanças descentralizadas (DeFi) declarou o valor mais baixo em sua contabilidade do incidente.

FBI chamado para ajudar a recuperar fundos roubados

No relatório, o credor intercadeia afirmou estar trabalhando em estreita colaboração com a aplicação da lei dos EUA, incluindo o FBI, bem como com as empresas de segurança cibernética SEAL911 e ZeroShadow para rastrear o cripto roubado. Além disso, como precaução, aconselhou os usuários a revogar todas as autorizações em todas as cadeias, incluindo Arbitrum, BSC e Base.

Essa etapa é em resposta ao explorador capitalizando em aprovações abertas para drenar fundos das contas. A Radiant Capital também criou novas carteiras frias e ajustou os limites de assinatura para melhorar a segurança da plataforma. Da mesma forma, introduziu um atraso obrigatório de 72 horas para todas as atualizações de contratos e transferências de propriedade. Isso tem como objetivo dar à comunidade tempo suficiente para verificar as transações antes da execução final.

No entanto, dado o nível de sofisticação da violação, a empresa admitiu que mesmo essas medidas podem não ter impedido o ataque. As explorações DeFi cresceram em um ritmo alarmante e algumas pesquisas recentes pintam um quadro sombrio. De acordo com a PeckShield, houve mais de 20 hacks em setembro, levando a mais de US$ 120 milhões em perdas.

Além disso, outra empresa de segurança on-chain, a Hacken, anunciou que mais de US$ 440 milhões roubados de plataformas criptográficas no terceiro trimestre de 2024 foram perdidos para sempre.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *