هک 50 میلیون دلاری Radiant Capital به دست هکرهای کره شمالی با تظاهر به پیمانکار ساب

هک 50 میلیون دلاری Radiant Capital به دست هکرهای کره شمالی با تظاهر به پیمانکار ساب

پلتفرم مالی غیرمتمرکز Radiant Capital اعلام کرده که در یک حمله سایبری 50 میلیون دلاری، هکرهای کره شمالی به‌عنوان یک پیمانکار سابق خود را معرفی کرده و با استفاده از بدافزار، حمله‌ای پیچیده را در ماه اکتبر انجام دادند. این حمله، که از طریق یک فایل ZIP آلوده ارسال شده از تلگرام صورت گرفت، توانست چندین کلید خصوصی و قراردادهای هوشمند پلتفرم را به خطر بیندازد.

جزئیات حمله و شگردهای هکرها

در تاریخ 11 سپتامبر 2024، یکی از توسعه‌دهندگان Radiant یک پیام تلگرامی از یک "پیمانکار سابق معتبر" دریافت کرد که از او خواسته بود تا به یک طرح جدید بازخورد بدهد. این فایل ZIP حاوی بدافزار بود که پس از بررسی و اشتراک‌گذاری آن میان توسعه‌دهندگان، به سیستم‌های پلتفرم نفوذ کرده و دسترسی به چندین دستگاه توسعه‌دهنده و داده‌های حساس را ممکن ساخت.

این حمله به قدری دقیق و حرفه‌ای طراحی شده بود که حتی با وجود استفاده از بهترین روش‌های امنیتی، مانند شبیه‌سازی تراکنش‌ها و بررسی داده‌ها، این تهدید به راحتی از چک‌های معمول عبور کرد.

اثرگذاری حمله بر Radiant Capital

پس از حمله، Radiant مجبور شد تا بازارهای قرض‌دهی خود را متوقف کند و تحقیقات در خصوص علل وقوع این حمله را آغاز کند. به گفته مراجع امنیتی، این حمله به گروه هکری "UNC4736" که با سرویس اطلاعاتی کره شمالی (RGB) ارتباط دارد، نسبت داده شده است. بر اساس گزارش‌ها، هکرها 52 میلیون دلار از وجوه سرقتی را در تاریخ 24 اکتبر به سرقت بردند.

نتیجه‌گیری

این حمله نشان می‌دهد که حتی با استفاده از سخت‌افزار و نرم‌افزارهای امنیتی پیشرفته، سازمان‌ها و پلتفرم‌های DeFi هنوز در معرض تهدیدات پیچیده از سوی بازیگران تهدید ملی هستند. این رخداد یادآوری مهمی است برای توسعه‌دهندگان و پلتفرم‌ها تا به دنبال تقویت روش‌های اعتبارسنجی و افزایش امنیت در سطوح سخت‌افزاری باشند.