العالم الرقمي يواجه أزمة نتيجة لوقوع هجوم إلكتروني على سوق الأموال متعدد السلاسل راديانت كابيتال (RDNT). بدأ الهجوم في البداية على شبكة الطبقة الثانية لإيثريوم لراديانت في أربتروم، ثم انتشرت لاحقًا إلى سلسلة بي إن بي.
يُزعم أن المهاجم يحتفظ بـ 18 مليون توكن على سلسلة بي إن بي وأكثر من 32 مليون دولار من الأصول المستندة إلى أربتروم.
في تغريدة من شركة استخبارات التهديدات ويبي3 أنسيليا، تشير إلى "لاحظنا عدة تحويلات من حساب المستخدم من خلال العقد 0xd50cf00b6e600dd036ba8ef475677d816d6c4281. يرجى إلغاء الموافقة في أسرع وقت ممكن. يبدو أن التفعيل الجديد كان يحتوي على وظائف بها ثغرات أمان" كشفت عن طبيعة الهجوم.
باستخدام ثغرة تحويل الاستغلال، يمكن للمهاجمين تنشيط حساب لإرسال عدد كبير من التوكنات من حساب إلى حساب طرف ثالث. طلبت أنسيليا من جميع مستخدمي راديانت إلغاء عناوين العقود، حيث يمكن أن يحدث ذلك فقط عندما يوافق حساب راديانت للضحية على التفاعل مع عنوان محفظة مُزَيَّفة. ويأتي هذا التوجيه لضمان سلامة الحساب في مواجهة هذا الهجوم.
تسبب الهجوم الإلكتروني على راديانت كابيتال في خسائر بقيمة 51 مليون دولار في بي إن بي وأربتروم حتى الآن. وعلى الرغم من أن عمليات النشر على أساس وإيثريوم آمنة، تم حث مستخدمي العملات الرقمية على توخي الحذر حيال العقود. اكتشفت أنسيليا أن هذا الهاكر حدث بسبب نشر عقد خلف الباب الخلفي حوالي الساعة 17:09 بالتوقيت العالمي المنسق يوم الأربعاء، مما أتاح وصولاً غير مصرح به لنقل التوكنات.
تشير التقرير الأولي إلى أن موقف العقد الذكي متعدد التواقيع لراديانت كابيتال تم التلاعب به داخليًا من قبل مهاجم داخلي أو تم خداعه من قبل جهاز كمبيوتر تم اختراقه وفتح المفتاح الخاص للنظام.
نقل الهاكر توكنات USDT، USDC، ETH وBNB بقيمة أكثر من 5 ملايين دولار إلى عنوان يبدأ بـ 0x0629b من محفظة خاضعة لسيطرة راديانت والتي تظهر رصيد 51 مليون دولار على ديبانك، مما يشير إلى زيادة في حجم الاحتفاظ بالتوكنات بنسبة 2,619,512.54% منذ إنشائها. وهذا يدل على أن الهجوم الإلكتروني قد يكون أكثر انتشارًا مما كان متوقعًا.
تعرضت راديانت كابيتال لهجوم إلكتروني مشابه في وقت سابق من هذا العام عندما خسرت توكنات إيث بقيمة 4.5 مليون دولار، حوالي 1900 منها، بسبب هجوم فلاش لون.
جمع المهاجم هذا الأسبوع أكبر احتياطيات من توكنات weETH، wstETH وETH، حيث لديه 32 مليون دولار في أربتروم و18 مليون دولار على توكنات سلسلة بي إن بي.