پلتفرم وامدهی دیجیتال رادیانت کپیتال (Radiant Capital) در تاریخ ۱۶ اکتبر مورد حملهی سایبری قرار گرفت و حدود ۵۰ میلیون دلار از داراییهای خود را از دست داد. تحقیقات شرکتهای امنیتی مندیانت و وانکی نشان میدهد که این حمله توسط گروه هکری UNC4736، مرتبط با کره شمالی، انجام شده است.
نحوهی این حمله از این قرار بوده که حدود یک ماه قبل از شناسایی آن، در تاریخ ۲۰ شهریور، یک پیام تلگرامی فریبنده حاوی یک فایل PDF جعلی با عنوان «گزارش تحلیل هک Penpie» برای یکی از توسعهدهندگان رادیانت ارسال میشود. این فایل آلوده به بدافزاری بوده که پس از باز شدن، به سیستمهای رادیانت نفوذ کرده و امکان دستکاری اطلاعات تراکنشها را برای هکرها فراهم میکند.
به گفتهی شرکت امنیتی زیروشدو (zeroShadow)، شواهد قویای وجود دارد که نشان میدهد این حمله توسط هکرهای وابسته به کره شمالی انجام شده است. آنها با استفاده از روشهای پیچیده، تراکنشهای جعلی را به گونهای تنظیم کرده بودند که توسط توسعهدهندگان پلتفرم تأیید شوند.
این حمله خسارات مالی سنگینی به رادیانت کپیتال وارد کرده است. طبق آمارها، ارزش کل داراییهای قفلشده در این پلتفرم (TVL) که در ابتدای سال حدود ۳۰۰ میلیون دلار بود، پس از این حمله به تنها ۶ میلیون دلار کاهش یافته است. این اتفاق بار دیگر نشان میدهد که صنعت بلاکچین و دیفای همواره در معرض تهدید حملات سایبری قرار دارد.
اخبار مرتبط:
هکرهای کره شمالی میلیاردها دلار ارز دیجیتال دزدیدند
کره شمالی متهم به پولشویی 147.5 میلیون دلار شد!
هکرهای کره شمالی با بدافزار جدید به شرکتهای ارز دیجیتال کره جنوبی حمله میکنند!
تحقیقات سازمان ملل متحد درمورد هکرهای کره شمالی
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...