Radiant Capital、ハッカーに失われた暗号通貨5,000万ドルを回収するためにFBIと協力

この不安定な市場をナビゲートしてきた10年以上の経験を持つ熟練の仮想通貨投資家として、私は浮き沈みをそれなりに経験してきましたが、ラディアント・キャピタルを取り巻く最近の出来事に匹敵するものはありませんでした。攻撃による 5,000 万ドルの損失は、経済的な打撃だけではありません。それは、この分散化された世界における信頼の基盤そのものに疑問を抱かせるような、衝撃的な出来事です。

クロスチェーン融資プロトコルのRadiant Capitalは、5,000万ドル以上相当の仮想通貨が盗まれたハッキン​​グ事件を受け、連邦捜査局(FBI)と提携した。この盗難は、BNB Chain と Arbitrum ネットワークの両方に影響を与えました。 FBIに加えて、Radiant Capitalは盗まれた資産を取り戻すために複数のセキュリティ会社とも協力している。

現在までに、SEAL911、Hypernative、ZeroShadow、Chainaracy は、この問題を詳しく調査し、是正措置を提案することに同意しています。残念ながら、襲撃の激しさのため、Radiant Capital は当面、Base Network での融資市場を停止せざるを得なくなりました。

Radiant Capital のハッカーエクスプロイトの脆弱性

De.Fi Antivirus によると、犯人は Radiant Capital の「transferFrom」機能を悪用して窃盗を実行しました。この機能により、悪意のある攻撃者は複数の開発者のハードウェア ウォレットから不正な引き出しを実行できるようになりました。最終的に、彼らはUSDC、WBNB、ETHなどのさまざまな暗号通貨を盗むことに成功しました。攻撃者はこのアクションを実行するために複数の署名者の秘密鍵を入手したとされています。

権限を獲得した後、彼は多数のスマートコントラクトの指揮を執りました。暴行は発覚するまでしばらく続いた。トークン起動プラットフォーム g8keep の匿名の共同創設者 Pop Punk の言葉を借りると、この攻撃は「学校のいじめっ子が昼食代をひったくった」ようなものです。彼はこの例えを使って、安全保障問題の重大さを強調しました。

研究者として私が発見したところによると、有名なサイバーセキュリティ企業である Ancilia Inc. は損失額を約 5,000 万ドルと見積もっていましたが、分散型金融 (De.Fi) セクターの損失額はわずかに高く、約 5,800 万ドルでした。

この事件は、ブロックチェーンネットワーク内のマルチシグネチャウォレットシステムの潜在的な弱点に対する懸念の高まりを浮き彫りにしているようです。

仮想通貨投資家として、私はRadiant Capitalの分散型自律組織(DAO)によるセキュリティ対策の強化に安心しています。彼らは、将来のインシデントを最小限に抑えるために、セキュリティ プロトコルと複数署名の検証プロセスを強化しました。開発者チームは、より厳格な多層署名検証を導入し、承認前に取引データをクロスチェックするための独立したデバイスも組み込んで、私たち全員に追加の保護層を追加しました。

セキュリティ対策を強化するために、貢献者は潜在的なリスクを最小限に抑えるために、真新しい安全なデバイス上に新しいコールド ウォレット アドレスを生成しました。さらに、管理者と DAO の両方のマルチ署名が、必要な署名者の数を 7 人に減らし、署名要件を 4 人に増やすことによって強化されました。より広い意味で、Radiant Capital は関連市場向けに新しい一連の契約を導入することを計画しています。

保護を強化するために高度なセキュリティ対策を利用する予定です。これらのアップデートにより、長期的にはこのような脆弱性に対する構造が強化されることが期待されます。

FBI、暗号通貨攻撃との戦いを強化

法執行機関は、仮想通貨分野におけるハッキング、暴行、侵入への取り組みを徐々に強化しています。同時に、これらの悪意のある組織は、サイバー攻撃を実行するための革新的な戦略を開発し続けています。

2週間前、FBIは多くのアメリカ人を無一文にしたICHCoin暗号通貨詐欺に関して厳しい公衆警報を発した。この欺瞞的な計画は、仮想通貨投資に関する迅速なトレーニングによって被害者を惹きつけました。しかし、ICHCoin の目的は、国中の人々から数百万ドルを盗むことでした。 2023 年 12 月から当局がその活動に気づくまでの間、これらの詐欺師は ICHCoin アプリを通じて約 3,000 万ドルをだまし取ったと推定されています。

さらに、FBIは米国証券取引委員会(SEC)および司法省(DoJ)と協力して、詐欺容疑で複数の仮想通貨会社を告発した。これらの企業の中には、Quant Investment、Gotbit Consulting、CLS Globalなどが含まれており、これらはすべてこの共同強制執行の対象となっている。

FBIは、仮想通貨ユーザーに対し、常に注意を払い、疑わしい電子メールのリンクやメッセージを開かないようにアドバイスしています。ユーザーが攻撃に遭遇した場合は、捜査を支援し、将来の可能性のある損害を最小限に抑えるために、FBI のオンライン フォームに記入する必要があります。

2024-10-18 12:57