Radiant Capital, платформа за децентрализирано финансиране (DeFi), си сътрудничи с американските правоприлагащи органи за възстановяване на активи след кражбата на $50 милиона по-рано тази седмица.
Хакването включваше сложен зловреден софтуер, който беше насочен към хардуерните портфейли на няколко разработчици.
Според анализ на Radiant хакерите са компрометирали устройствата по такъв начин, че интерфейсът на Safe (портфейл) е изглеждал така, че да показва легитимни детайли за транзакциите, като същевременно е изпълнявал измамни транзакции във фонов режим. Този пробив е станал по време на рутинна корекция на емисиите с много подписи (мултисиг), предназначена да се приведе в съответствие с динамиката на пазара.
В отговор на инцидента Radiant засили контрола на мултисиг емисиите си и координира действията си с компанията за Web3 сигурност zeroShadow, за да защити откраднатите средства. Платформата изрази загриженост относно сложността на атаката.
От Radiant отбелязаха, че засегнатите устройства не са показали ясни предупредителни знаци, освен незначителни сривове и съобщения за грешки, които обикновено се наблюдават при взаимодействие с хардуерен портфейл. Тези нормални проблеми са прикривали основния проблем, който при обичайни обстоятелства не би предизвикал аларми.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.