Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Phân Tích Thị Trường » Vụ hack 50 triệu USD Radiant Capital chỉ ra tin tặc Triều Tiên

Vụ hack 50 triệu USD Radiant Capital chỉ ra tin tặc Triều Tiên

Ngọc Hà Tác giả Ngọc Hà
13/12/2024
Vụ hack 50 triệu USD Radiant Capital chỉ ra tin tặc Triều Tiên

Vào ngày 16 tháng 10 năm 2024, Radiant Capital, một giao thức cho vay phi tập trung liên chuỗi xây dựng trên LayerZero, đã trở thành nạn nhân của một cuộc tấn công mạng tinh vi dẫn đến tổn thất lên đến 50 triệu USD.

Cuộc tấn công đã được liên kết với các hacker từ Bắc Triều Tiên, đánh dấu một chương đáng báo động khác trong làn sóng tội phạm mạng đang tập trung vào DeFi (DeFi).

Báo cáo nối liền các tác nhân Bắc Triều Tiên với sự cố Radiant Capital

Một báo cáo từ OneKey, một nhà sản xuất ví phần cứng crypto được Coinbase hỗ trợ, đã xác nhận cuộc tấn công do các hacker Bắc Triều Tiên thực hiện. Báo cáo này có phần từ một bài đăng trên Medium của Radiant Capital, cung cấp thông tin cập nhật về sự cố ngày 16 tháng 10.

Theo báo cáo, Mandiant, một công ty an ninh mạng hàng đầu, tiếp tục liên kết sự cố này với UNC4736, một nhóm liên kết với Bắc Triều Tiên còn được biết đến với tên AppleJeus hoặc Citrine Sleet. Nhóm này hoạt động dưới Bộ Tổng Tham mưu Trinh sát (RGB), cơ quan tình báo chính của Bắc Triều Tiên.

Cuộc điều tra của Mandiant tiết lộ rằng những kẻ tấn công đã lên kế hoạch kỹ lưỡng cho hoạt động của mình. Chúng đã thiết lập các hợp đồng thông minh độc hại trên nhiều mạng blockchain như Arbitrum, Binance Smart Chain, Base và Ethereum. Nỗ lực này phản ánh khả năng tiên tiến của các đối tượng đe dọa do Bắc Triều Tiên hậu thuẫn trong việc nhắm vào ngành DeFi.

Sự xâm nhập bắt đầu bằng một cuộc tấn công phishing vào ngày 11 tháng 9 năm 2024. Một nhà phát triển của Radiant Capital đã nhận được tin nhắn Telegram từ một cá nhân giả danh một nhà thầu tin cậy. Tin nhắn bao gồm một tệp zip được cho là chứa báo cáo kiểm tra hợp đồng thông minh. Tệp này, “Penpie_Hacking_Analysis_Report.zip,” đã nhiễm phần mềm độc hại có tên INLETDRIFT, một backdoor trên macOS cho phép truy cập trái phép vào hệ thống của Radiant.

Xem thêm:  Nhà đầu tư Solana: Thanh khoản có phải tín hiệu FOMO của SOL?

Khi nhà phát triển mở tệp, nó xuất hiện dưới dạng một PDF hợp pháp. Tuy nhiên, phần mềm độc hại đã âm thầm cài đặt và thiết lập một kết nối backdoor tới miền độc hại atokyonews[.]com, cho phép những kẻ tấn công lây lan phần mềm độc hại hơn nữa trong đội ngũ của Radiant, chiếm đoạt quyền truy cập vào các hệ thống nhạy cảm.

Chiến lược của hacker đã đỉnh điểm trong cuộc tấn công man-in-the-middle (MITM). Bằng cách khai thác các thiết bị bị xâm nhập, họ đã chặn và điều khiển yêu cầu giao dịch trong các ví Gnosis Safe Multisig của Radiant. Dù những giao dịch này có vẻ hợp pháp, phần mềm độc hại đã ngầm điều chỉnh chúng để thực hiện lệnh Transfer Ownership, chiếm quyền kiểm soát các hợp đồng pool cho vay của Radiant.

Thực hiện vụ trộm, tác động lên ngành công nghiệp và bài học rút ra

Dù Radiant đã tuân thủ các tiêu chuẩn tốt nhất, như sử dụng ví phần cứng, mô phỏng giao dịch và công cụ xác minh, phương pháp của những kẻ tấn công đã vượt qua mọi phòng thủ. Chỉ trong vài phút sau khi chiếm quyền sở hữu, hacker đã rút cạn quỹ từ các pool cho vay của Radiant, khiến nền tảng và người dùng bị tổn thất nặng nề.

Cuộc tấn công vào Radiant Capital là lời cảnh báo nghiêm khắc đối với ngành công nghiệp DeFi. Ngay cả những dự án tuân thủ các tiêu chuẩn an ninh nghiêm ngặt cũng có thể trở thành con mồi cho các đối tượng đe dọa tinh vi. Sự cố đã làm nổi bật nhiều lỗ hổng quan trọng, bao gồm:

  • Rủi ro Phishing: Cuộc tấn công bắt đầu với một kế hoạch giả danh thuyết phục, nhấn mạnh sự cần thiết của sự cảnh giác cao trước việc chia sẻ tệp không yêu cầu.
  • Ký không thấy: Dù cần thiết, ví phần cứng thường chỉ hiển thị các chi tiết giao dịch cơ bản, khiến người dùng khó phát hiện các sửa đổi độc hại. Các giải pháp ở cấp độ phần cứng cải tiến là cần thiết để giải mã và xác thực payload giao dịch.
  • An ninh Giao diện: Sự phụ thuộc vào các giao diện để xác minh giao dịch đã tỏ ra không đủ. Các giao diện giả mạo cho phép hacker thao túng dữ liệu giao dịch mà không bị phát hiện.
  • Điểm yếu về Quản trị: Sự thiếu hụt của các cơ chế rút lại quyền sở hữu đã khiến các hợp đồng của Radiant dễ bị tổn thương. Việc triển khai khóa thời gian hoặc yêu cầu trì hoãn chuyển tiền có thể cung cấp thời gian phản ứng quan trọng trong các sự cố trong tương lai.
Xem thêm:  American Bitcoin vượt 7.000 BTC, nhưng cổ phiếu ABTC trái chiều

Đáp lại sự cố này, Radiant Capital đã hợp tác với các công ty an ninh mạng hàng đầu, bao gồm Mandiant, zeroShadow và Hypernative, để hỗ trợ điều tra và phục hồi tài sản. Đội ngũ của Radiant DAO cũng đang hợp tác với cơ quan thực thi pháp luật Hoa Kỳ để truy tìm và đóng băng số tiền bị đánh cắp.

Trong bài đăng trên Medium, Radiant cũng tái khẳng định cam kết của mình trong việc chia sẻ bài học rút ra và nâng cao an ninh cho toàn ngành DeFi. Đội ngũ DAO nhấn mạnh tầm quan trọng của việc áp dụng các khung quản trị mạnh mẽ, củng cố an ninh cấp thiết bị và tránh xa những thực tiễn rủi ro như ký không thấy.

“Có vẻ mọi thứ có thể đã dừng lại ở bước 1,” một người dùng trên X bình luận.

Sự cố Radiant Capital tương đồng với một báo cáo gần đây chỉ ra rằng hacker Bắc Triều Tiên tiếp tục thay đổi chiến thuật. Khi tội phạm mạng trở nên tinh vi hơn, ngành công nghiệp cần thích ứng bằng cách ưu tiên minh bạch, các biện pháp an ninh mạnh mẽ, và nỗ lực hợp tác để chống lại những cuộc tấn công như vậy.

Xem thêm:  Cho vay crypto bùng nổ 30 tỷ USD đang thay đổi thị trường như thế nào?
Tin Tức Bitcoin tổng hợp
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,61/5(181 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Bitcoin lấy lại 78.000 USD: Cấu trúc thị trường có đồng ý?

Bitcoin lấy lại 78.000 USD: Cấu trúc thị trường có đồng ý?

23/04/2026
BTC vượt 78.000 USD khi các nhóm crypto đồng loạt tăng, NFT tiếp đà tăng

BTC vượt 78.000 USD khi các nhóm crypto đồng loạt tăng, NFT tiếp đà tăng

23/04/2026
Meteora [MET] tăng 30% sau khi khối lượng vọt 3.000% - giữ được không?

Meteora [MET] tăng 30% sau khi khối lượng vọt 3.000% – giữ được không?

23/04/2026
Hacker KelpDAO đổi 75.700 ETH sang BTC trong giao dịch 175 triệu USD

Hacker KelpDAO đổi 75.700 ETH sang BTC trong giao dịch 175 triệu USD

23/04/2026
Bitcoin Cash tăng 5%, nhưng 3 tín hiệu BCH báo nguy cơ giảm thêm

Bitcoin Cash tăng 5%, nhưng 3 tín hiệu BCH báo nguy cơ giảm thêm

23/04/2026
Coinbase sẽ niêm yết Fluent (BLEND) giao ngay

Coinbase sẽ niêm yết Fluent (BLEND) giao ngay

23/04/2026
Binance ghi nhận dòng tiền vào ròng 217 triệu USDT trong 24 giờ

Binance ghi nhận dòng tiền vào ròng 217 triệu USDT trong 24 giờ

23/04/2026
Aero giành lại hỗ trợ chính, AERO có lên 0,44 USD?

Aero giành lại hỗ trợ chính, AERO có lên 0,44 USD?

23/04/2026
Coinbase cảnh báo rủi ro lượng tử: Crypto đã sẵn sàng chưa?

Coinbase cảnh báo rủi ro lượng tử: Crypto đã sẵn sàng chưa?

23/04/2026
Justin Sun kiện World Liberty Financial vì cáo buộc tịch thu token và gian lận

Justin Sun kiện World Liberty Financial vì cáo buộc tịch thu token và gian lận

23/04/2026
Xem Thêm

Tin Nhanh

CEO Vercel: Hacker xâm nhập sâu hơn, nạn nhân được cảnh báo đổi mật khẩu

45 giây trước

Cơ quan tài chính Nhật công bố khung pháp lý chuyển crypto sang FIEA

18 phút trước

Bitmine dường như đã mua thêm 100.000 ETH trị giá 233,7 triệu USD

35 phút trước

Cá voi có lãi thả nổi 1,4 triệu USD ở BRENTOIL, lỗ 2,2 triệu USD ở SOL

50 phút trước

Cổ phiếu crypto tăng, BTC vượt 78.000 USD, NFT tăng 3 phiên liên tiếp

1 giờ trước

Cá voi rút 10,86 triệu CHIP khỏi CEX trong gần 12 giờ, trị giá 1,26 triệu USD

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin