На 16 октомври 2024 г. Radiant Capital, децентрализиран протокол за отпускане на заеми, претърпя сериозен пробив в сигурността, в резултат на което загуби $50 милиона.
След това подробен доклад свърза атаката със севернокорейски хакери, по-конкретно с групата UNC4736, която има връзки с разузнавателната агенция на страната. Пробивът започна с внимателно планирана фишинг измама през септември, когато разработчик беше подмамен да изтегли „заразен“ файл, маскиран като доклад за одит на договор.
След като зловредният софтуер бил активиран, нападателите успели да проникнат във вътрешните системи на Radiant. След това те организирали атака тип „човек по средата“ (MITM), като манипулирали данните за транзакциите, за да поемат контрола върху пуловете за кредитиране на платформата.
Въпреки мерките за сигурност на платформата, като хардуерни портфейли и проверки на транзакциите, хакерите успяха да заобиколят тези защити.
Вследствие на това Radiant ангажира експерти по киберсигурност, които да проследят откраднатите средства и да работят с правоприлагащите органи.
Нападението също така повиши осведомеността за пропуските в сигурността на DeFi сектора, особено по отношение на фишинг схемите и процесите на валидиране на транзакциите, което накара Radiant да се застъпи за по-силни протоколи за сигурност в цялата индустрия.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.