На 16 октомври 2024 г. Radiant Capital, децентрализиран протокол за отпускане на заеми, претърпя сериозен пробив в сигурността, в резултат на което загуби $50 милиона.
След това подробен доклад свърза атаката със севернокорейски хакери, по-конкретно с групата UNC4736, която има връзки с разузнавателната агенция на страната. Пробивът започна с внимателно планирана фишинг измама през септември, когато разработчик беше подмамен да изтегли „заразен“ файл, маскиран като доклад за одит на договор.
След като зловредният софтуер бил активиран, нападателите успели да проникнат във вътрешните системи на Radiant. След това те организирали атака тип „човек по средата“ (MITM), като манипулирали данните за транзакциите, за да поемат контрола върху пуловете за кредитиране на платформата.
Въпреки мерките за сигурност на платформата, като хардуерни портфейли и проверки на транзакциите, хакерите успяха да заобиколят тези защити.
Вследствие на това Radiant ангажира експерти по киберсигурност, които да проследят откраднатите средства и да работят с правоприлагащите органи.
Нападението също така повиши осведомеността за пропуските в сигурността на DeFi сектора, особено по отношение на фишинг схемите и процесите на валидиране на транзакциите, което накара Radiant да се застъпи за по-силни протоколи за сигурност в цялата индустрия.
Месеци след пробива в сигурността на стойност $230 милиона индийската крипто борса WazirX направи важна стъпка напред, като замрази $3 милиона в откраднати USDT.
В Южна Корея властите са арестували жена, заподозряна, че е откраднала 700 милиона вона ($480,000) под формата на криптовалута от свой приятел, за да разреши финансовите си проблеми.
Майкъл Лиуелън е подал съдебен иск срещу Министерството на правосъдието на САЩ, обвинявайки администрацията на Байдън, че потиска иновациите в областта на криптовалутите, като тълкува неправилно федералните закони за пренос на пари.
Руски работник, занимаващ се с добив на диаманти, е осъден на седем години затвор с максимална сигурност за предполагаемо предоставяне на финансова подкрепа на въоръжените сили на Украйна чрез транзакции с криптовалута.