پلتفرم مالی غیرمتمرکز Radiant Capital اعلام کرده که در یک حمله سایبری 50 میلیون دلاری، هکرهای کره شمالی بهعنوان یک پیمانکار سابق خود را معرفی کرده و با استفاده از بدافزار، حملهای پیچیده را در ماه اکتبر انجام دادند. این حمله، که از طریق یک فایل ZIP آلوده ارسال شده از تلگرام صورت گرفت، توانست چندین کلید خصوصی و قراردادهای هوشمند پلتفرم را به خطر بیندازد.
جزئیات حمله و شگردهای هکرها
در تاریخ 11 سپتامبر 2024، یکی از توسعهدهندگان Radiant یک پیام تلگرامی از یک "پیمانکار سابق معتبر" دریافت کرد که از او خواسته بود تا به یک طرح جدید بازخورد بدهد. این فایل ZIP حاوی بدافزار بود که پس از بررسی و اشتراکگذاری آن میان توسعهدهندگان، به سیستمهای پلتفرم نفوذ کرده و دسترسی به چندین دستگاه توسعهدهنده و دادههای حساس را ممکن ساخت.
این حمله به قدری دقیق و حرفهای طراحی شده بود که حتی با وجود استفاده از بهترین روشهای امنیتی، مانند شبیهسازی تراکنشها و بررسی دادهها، این تهدید به راحتی از چکهای معمول عبور کرد.
اثرگذاری حمله بر Radiant Capital
پس از حمله، Radiant مجبور شد تا بازارهای قرضدهی خود را متوقف کند و تحقیقات در خصوص علل وقوع این حمله را آغاز کند. به گفته مراجع امنیتی، این حمله به گروه هکری "UNC4736" که با سرویس اطلاعاتی کره شمالی (RGB) ارتباط دارد، نسبت داده شده است. بر اساس گزارشها، هکرها 52 میلیون دلار از وجوه سرقتی را در تاریخ 24 اکتبر به سرقت بردند.
نتیجهگیری
این حمله نشان میدهد که حتی با استفاده از سختافزار و نرمافزارهای امنیتی پیشرفته، سازمانها و پلتفرمهای DeFi هنوز در معرض تهدیدات پیچیده از سوی بازیگران تهدید ملی هستند. این رخداد یادآوری مهمی است برای توسعهدهندگان و پلتفرمها تا به دنبال تقویت روشهای اعتبارسنجی و افزایش امنیت در سطوح سختافزاری باشند.
