Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Radiant Capital Terkena Serangan Siber $50 Juta: Grup Korea Utara Terkait

Radiant Capital Terkena Serangan Siber $50 Juta: Grup Korea Utara Terkait

CoineditionCoinedition2024/12/08 06:44
Oleh:By Abdulkarim Abdulwahab
  • Radiant Capital menderita kerugian $ 50 juta dalam serangan siber yang dikaitkan dengan grup UNC4736 yang terkait dengan DPRK.
  • Penyerang menggunakan malware canggih dan rekayasa sosial untuk melewati protokol keamanan.
  • Insiden ini menyoroti kerentanan kritis dalam keamanan DeFi, mendesak adopsi verifikasi transaksi tingkat perangkat keras di seluruh industri.

Radiant Capital telah mengkonfirmasi temuan baru seputar serangan siber senilai $50 juta yang dideritanya pada 16 Oktober 2024. Sebuah investigasi oleh perusahaan keamanan siber Mandiant mengidentifikasi para penyerang sebagai UNC4736, kelompok ancaman terkait Korea Utara yang terhubung dengan Biro Umum Pengintai (RGB) negara itu.

Ini adalah peningkatan lain yang mengkhawatirkan dalam kecanggihan serangan siber yang menargetkan keuangan terdesentralisasi (DeFi), menunjukkan kebutuhan mendesak akan langkah-langkah keamanan yang lebih kuat di industri ini.

Bagaimana Serangan Terjadi

Serangan itu dimulai pada 11 September 2024, ketika seorang pengembang Radiant menerima pesan Telegram yang tampaknya normal dari seseorang yang menyamar sebagai mantan kontraktor. Pesan tersebut memiliki file ZIP, yang diduga menampilkan pekerjaan kontraktor dalam audit kontrak pintar. Tapi itu berisi malware canggih yang disebut INLETDRIFT.

Malware ini, yang menyamar sebagai file PDF yang sah, membuat backdoor macOS di perangkat korban dan menghubungkannya ke domain eksternal yang dikendalikan oleh penyerang. Selama minggu-minggu berikutnya, UNC4736 menyebarkan kontrak pintar berbahaya di Arbitrum, Binance Smart Chain, Base, dan Ethereum, dengan cermat merencanakan pencurian tersebut.

Meskipun Radiant mengikuti protokol keamanan standar, seperti simulasi transaksi menggunakan Tenderly dan verifikasi muatan, penyerang menggunakan kerentanan di antarmuka front-end untuk memanipulasi data transaksi. Pada saat pencurian terjadi, para peretas telah menyembunyikan tindakan mereka dengan baik, membuat deteksi hampir tidak mungkin.

Atribusi dan Taktik

UNC4736, juga dikenal sebagai AppleJeus atau Citrine Sleet, adalah kelompok ancaman terkenal yang terkait dengan TEMP DPRK. Pertapa. Kelompok ini berfokus pada kejahatan keuangan dunia maya, sering menggunakan teknik rekayasa sosial yang sangat canggih untuk menyusup ke sistem. Mandiant mengaitkan serangan ini dengan kelompok dengan kepercayaan tinggi, karena mereka menggunakan taktik tingkat negara.

(adsbygoogle = window.adsbygoogle || []).push({});

Dana yang dicuri dipindahkan dalam beberapa menit setelah pencurian, dan semua jejak malware dan ekstensi browser yang digunakan selama serangan dihapus.

Panggilan Bangun untuk Keamanan DeFi

Pelanggaran ini menyoroti kerentanan dalam praktik keamanan DeFi saat ini, terutama ketergantungan pada penandatanganan buta dan verifikasi transaksi front-end. Radiant Capital telah menyerukan pergeseran di seluruh industri menuju verifikasi transaksi tingkat perangkat keras untuk mencegah insiden serupa.

Radiant DAO bekerja sama dengan Mandiant, zeroShadow, Hypernative, dan penegak hukum AS untuk melacak dan memulihkan dana yang dicuri. Upaya terus berlanjut, dan organisasi berencana untuk membagikan temuannya untuk meningkatkan standar keamanan untuk ekosistem kripto yang lebih luas.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Menteri Dalam Negeri Prancis akan bertemu dengan para pemimpin kripto setelah gelombang 'serangan kunci inggris' yang brutal

Menteri Dalam Negeri Prancis Bruno Retailleau mengatakan bahwa dia akan bertemu dengan para pemimpin industri kripto di negara tersebut untuk membahas gelombang serangan wrench baru-baru ini setelah upaya penculikan yang sangat berani pada hari Selasa. Menurut Jameson Lopp, setidaknya ada lima percobaan penyerangan terhadap tokoh kripto publik dan swasta di Prancis dan 25 insiden yang dilaporkan di seluruh dunia.

The Block2025/05/16 02:45
Menteri Dalam Negeri Prancis akan bertemu dengan para pemimpin kripto setelah gelombang 'serangan kunci inggris' yang brutal

FTX akan memulai pembayaran $5 miliar kepada kreditur pada 30 Mei di bawah rencana kebangkrutan

Ringkasan Cepat Pertukaran kripto yang bangkrut, FTX, akan mendistribusikan lebih dari $5 miliar kepada kreditur mulai 30 Mei melalui mitra distribusi BitGo dan Kraken. Langkah ini merupakan bagian dari fase kedua rencana reorganisasi Bab 11 FTX.

The Block2025/05/16 02:45
FTX akan memulai pembayaran $5 miliar kepada kreditur pada 30 Mei di bawah rencana kebangkrutan

Negosiasi sudah '90% selesai' saat pembuat undang-undang melanjutkan pembicaraan tentang RUU stablecoin Senat

Tinjauan Cepat "Bos saya secara khusus bersedia untuk memberikan suara untuk cloture," kata sumber yang akrab. Meskipun pembicaraan beredar tentang kemungkinan mengadakan pemungutan suara cloture pada hari Kamis, hal itu telah dibatalkan.

The Block2025/05/16 02:45
Negosiasi sudah '90% selesai' saat pembuat undang-undang melanjutkan pembicaraan tentang RUU stablecoin Senat

Produsen pakaian berbasis di China mengatakan sedang mempertimbangkan pembelian BTC dan TRUMP senilai $800 juta — semacam itu

Tinjauan Singkat Dalam siaran pers yang menarik, Addentax Group Corp. yang berbasis di China, produsen pakaian yang diperdagangkan di pasar Nasdaq OTC, mengatakan telah berbicara dengan pemegang Bitcoin dan mata uang kripto lainnya, termasuk memecoin Trump, tentang kemungkinan membeli aset digital senilai "sekitar" $800 juta. Perusahaan ingin melanjutkan strategi mengumpulkan dan menyimpan mata uang kripto sambil juga memperkuat "jaringan" dengan mengambil pemegang kripto berpengaruh sebagai pemegang saham.

The Block2025/05/16 02:45
Produsen pakaian berbasis di China mengatakan sedang mempertimbangkan pembelian BTC dan TRUMP senilai $800 juta — semacam itu