[新聞] RDNT借貸協議遭駭客,用戶的錢全數捲光

作者: kme6833291 (Kme)   2024-10-17 21:12:22
新聞來源連結:https://blockcast.it/2024/10/17/mica-daily-241017/
新聞本文:跨鏈借貸協議 Radiant Capital (RDNT) 傳出遭遇超過 5000 萬美元的網路安全攻擊,目
前已經暫停其借貸市場運作。根據 Radiant 和兩位網路安全專家的說法,這次攻擊發生
在 BNB Chain 、 Arbitrum 兩個區塊鏈上,損失約 5,000 萬美元至 5,800 萬美元。
對此 Web3 網路安全公司 De.Fi Antivirus 表示,攻擊者利用合約中的「transferFrom
」功能,竊取了用戶資金,包括 USDC 、 WBNB 和 ETH 等加密貨幣。 Radiant 已經停止
了 Base 和主網上的市場活動,並正與鏈上分析、網路安全公司共同合作調查此事件。
初步了解是攻擊者通過控制多重簽名錢包的私鑰,接管了多個智能合約進而竊取資金,代
表多重簽名機制可能有其弱點
評論:
總而言之發生在今天早上
只要你有存錢在RDNT的ARB鍊跟BSC鍊的借貸市場的人
所有的錢錢在一瞬間全部捲走
arb鍊所有資產被換成32M的ETH還在ARB鍊上
不知道arB官方有沒有封鎖手段
價值1.8M的ETH已經成功跨鍊到主網沒救了
BSC鍊上的所有資產被換成約18M的BNB
這些幣安官網不知道有沒有辦法鎖起來
我也中鏢了BSC上還剩下約150U的雜資產還沒有取出
你如果是鎖成它們代幣的DLP是沒有事情
主網跟BASE網路沒有被偷走,但是暫時鎖起來
被盜竊的金額高達55M,如果沒有辦法追回這個是天文數字
賠償絕對是不可能賠償的,連一成都很難賠償
提供流動性給鍊上借貸是極高風險的事情
defi被盜,10個中有9個是借貸協議
協議出問題導致資產被拿走也是幾乎都是借貸協議
目前風險最低的就是AAVE了,雖然利率是最低的但也是相對安全的
bitcoincash:zqz5ase3546pq5dm9c0u3lvq8v5rps6e0gnhtkqm0j
作者: DarkerDuck (達克鴨)   2024-10-17 22:27:00
309字*7星=2163 PCH
作者: yahooyamgoog (安安唷)   2024-10-17 22:30:00
他媽的rdnt還錢
作者: rupcj8 (唉呀)   2024-10-17 22:31:00
小胖最近射太多飛彈了缺錢用
作者: DarkerDuck (達克鴨)   2024-10-17 22:39:00
作者: sola01078272 (青檸)   2024-10-17 22:40:00
金小胖又缺錢了嗎
作者: ripple0129 (perry tsai)   2024-10-17 23:27:00
大前年跟風過一波DeFi質押賺錢,後來越來越多駭客攻擊,嚇到全撤了,至今不再使用各種質押生息,為了幾%年化面臨歸零風險,不太划算最倒霉的一次是質押進保險協議INSUR,結果遇到USDT螺旋死亡,原本還沒發生已經撤了,但是撤出要鎖兩週,就好死不死這兩週爆炸,結果保險賠償虧了好幾萬鎂真正靠質押有賺到錢的反而是中心化的NEXO
作者: gajo1564 (gajo1564)   2024-10-18 00:12:00
這就是智能合約麻煩的地方 沒有開發者敢說自己的作品是完美的 不可變合約也不符合高速發展的加密商業需求 可合約可變被酸中心化不說 又產生了新的攻擊點審計也無法防止社交工程 不過他們疏忽確實有 沒時間鎖有大量鎖倉升級卻免投票 3/11太低 機構投資跟上幣安並不能證明安全 頂多不會跑路而已
作者: h0103661 (路人喵)   2024-10-18 00:22:00
看類型,單純交易、鑄造的合約沒什麼大問題,像aave這種用增值發錢、價格到就斷頭的傳統借貸沒什麼漏洞,但新的借貸合約有些主打漸進清算、循環貸,或是這篇的主角跨鏈貸,留了門給人操作,也變成留給駭客。回到這個案例,多簽錢包的多個私鑰同時外洩,很難不讓人覺得是自己人偷錢跑路。
作者: gajo1564 (gajo1564)   2024-10-18 00:44:00
錯了 這家在借貸合約純粹aave fork 其他創意比如透過layerzero跨鏈跟類ve33的代幣模型都不涉及這次的問題 就只是合約的可升級性 我是覺得上幣安launchpool時肯定有kyc過 還搞自盜風險不小啦借了點rdnt去玩radpie 喜鵲最近很背啊...defi玩家真的要謹記分散風險
作者: h0103661 (路人喵)   2024-10-18 00:51:00
說到aave,去年也外洩過arb金鑰被盜100多萬,這麼說起來難道是同個手法?
作者: gajo1564 (gajo1564)   2024-10-18 01:02:00
私鑰洩漏的原因不好找 等之後的調查吧
作者: qw5526259 (繽紛樂)   2024-10-18 12:21:00
阿彌陀佛~~~這太可怕了~~~
作者: lnonai (lnonai)   2024-10-18 12:46:00
跨鏈安全性基本可以當作沒有…Defi就要注意有沒有閃電貸,有閃電貸的風險係數就會比較高
作者: snowoffish (路一直都在,門關窗會開)   2024-10-18 14:13:00
又是跨鏈 慘某樓講的是UST不是USDT
作者: allen139443 ( ∩ д ∩ )   2024-10-18 14:30:00
閃電貸不是defi標配嗎,aave就有閃電貸
作者: tearcolor (....)   2024-10-18 18:27:00
都2024年了,故事還是一樣
作者: DarkerDuck (達克鴨)   2024-10-18 20:32:00
在跨鏈議題上, Vitalik早就說盡量用Atomic Swap就好跨鏈橋或是封裝跨鏈資產幾乎都有第三方信任風險還有那種一包再包,一跨再跨的,那風險就....
作者: leofu100 (dreamingleo)   2024-10-18 21:26:00
自己人又缺錢囉?
作者: gajo1564 (gajo1564)   2024-10-18 22:07:00
結果分析出來竟然還挺特殊的?https://x.com/evilcos/status/1847111348309971102縮一下 https://bit.ly/3YteZXF
作者: h0103661 (路人喵)   2024-10-18 22:53:00
11支多簽,換owner的權限居然沒有限制特定用戶,隨便三把就能換,那分11把幹嘛xD
作者: moonkuma (熊)   2024-10-21 08:08:00
駭客(X 捲款跑路(O

Links booklink

Contact Us: admin [ a t ] ucptt.com