Radiant Capital saldırısında çalınan 53 milyon dolar, BNB Chain ve Arbitrum üzerinde stratejik Ethereum işlemleriyle yaklaşık 95 milyon dolara yükseltildi; saldırgan multisig ve protokol zafiyetlerini kullandı, DeFi güvenliğinde acil önlemler ve güçlü multisig kontrolleri ihtiyacını ortaya koydu.
-
Saldırgan çalınan varlığı 53 milyon dolardan stratejik Ethereum işlemleriyle 95 milyon dolara çıkardı
-
İstismar, BNB Chain ve Arbitrum’daki Radiant Capital platformuna yönelikti ve kredi likiditesini tüketti
-
Zincir içi analizler, piyasaya zamanlanmış işlemleri gösteriyor; multisig zafiyetleri ile macOS malware uygulaması tespit edildi
Radiant Capital saldırısı: 53 milyon dolarlık hırsızlık Ethereum işlemleriyle 95 milyon dolara çıktı; adli analiz ve multisig güvenlik önerilerini okuyun.
Radiant Capital saldırısı nedir?
Radiant Capital saldırısı, Ekim 2024’te gerçekleşen koordineli bir istismardır. Başlangıçta protokolden yaklaşık 53 milyon dolar çalındı ve saldırganın stratejik Ethereum işlemleri sonucunda bu tutar yaklaşık 95 milyon dolarlık değere ulaştı. Zafiyetler, BNB Chain ve Arbitrum üzerindeki multisig yapıları ile kredi protokolündeki açıkları içeriyordu.
Saldırgan 53 milyon doları nasıl 95 milyon dolara çevirdi?
Zincir üstü adli veriler, saldırganın piyasa koşullarını fırsata çevirmek için zamanlanmış Ethereum işlemleri yaptığını gösteriyor. Likit olmayan varlıklar, daha likit ve değerli ETH pozisyonlarına dönüştürüldü.
İşlemler, decentralize borsalar ve likidite havuzları üzerinden yapılarak ani büyük fiyat kaymalarından kaçınıldı ve getiri maksimize edildi.
Hangi zafiyetler kullanıldı?
İstismar, multisig imzalama sürecinin ele geçirilmesi ve Radiant Capital kredi protokolündeki saldırganlığa açık kod yapısının birleşiminden oluştu. Analistler, INLETDRIFT adlı macOS zararlısının imzalama materyallerini çalmak için kullanıldığını ve potansiyel olarak AppleJeus isimli tehdit aktörüyle bağlantılı olduğunu belirtiyor, ancak bu kesinleşmiş değil.
Sıkça Sorulan Sorular
Radiant Capital saldırısında ne kadar çalındı?
Zincir içi ilk raporlar, saldırganın yaklaşık 53 milyon dolar değerinde varlığı ele geçirdiğini gösteriyor; piyasa işlemleri ve varlık dönüşümleri sonrası değeri yaklaşık 95 milyon dolara çıktı.
İhlal sonrası düzenleyici herhangi bir adım atıldı mı?
Son güncellemeye göre SEC, CFTC gibi düzenleyici kurumlarca kamuya açıklanmış bir yaptırım veya dava yok; soruşturmalar hala birçok jurisdiksiyonda devam ediyor.
DeFi projeleri multisig güvenliğini nasıl artırabilir?
En iyi uygulamalar arasında eşik imzalama, donanım güvenlik modülleri (HSM), izole imzalama ortamları, düzenli multisig denetimleri ve acil durum kilitlemeleri (timelock) ile tek bir işlemin yol açabileceği risklerin sınırlandırılması bulunuyor.
Öne çıkan noktalar
- Stratejik işlemlerle hırsızlık büyütüldü: Saldırgan, zamanlanmış ETH işlemleriyle değeri 53M dolardan yaklaşık 95M dolara çıkardı.
- Multisig ve protokol açıkları: Hem operasyonel hem de kod kaynaklı zafiyetler bir araya gelerek istismara olanak sağladı.
- Koruma önlemleri şart: Gelişmiş multisig kontrolleri, donanım imzalama ve likidite koruyucu önlemler acilen uygulanmalı.
Olay ne zaman gerçekleşti ve sonrası ne oldu?
Hırsızlık Ekim 2024’te yaşandı ve etkilenen zincirlerde anlık likidite şokları tetiklendi. Borsalar ve zincir içi izleme sistemleri, saldırganın varlıkları Ethereum’a dönüştürerek değerini maksimize etmek için volatiliteyi artırdığını kaydetti.
Kıyaslama tablosu
Ölçüt | İlk Değer | İşlem Sonrası Değer |
---|---|---|
Çalınan varlık | 53.000.000 $ | — |
İşlem sonrası tahmini saldırgan varlığı | — | ≈ 95.000.000 $ |
Başlıca etkilenen zincirler | BNB Chain, Arbitrum |
Uzman yorumu
“Saldırganın piyasa zamanlamasındaki ustalığı ve zafiyetleri kullanmadaki stratejisi, 53 milyon dolarlık hırsızlığı etkili şekilde 95 milyon dolara çıkardı.” — İsim vermeyen Blockchain İstihbarat Uzmanı
Sonuç
Radiant Capital vakası, DeFi ekosistemindeki temel riskleri gözler önüne seriyor: operasyonel multisig zafiyetleri, malware destekli saldırılar ve agresif piyasa işlemleri saldırganların kazançlarını önemli oranda artırabiliyor. Protokoller, kullanıcı güvenini sağlamak ve sistemik riski azaltmak için multisig sertleştirme, düzenli denetim ve etkin müdahale planlarını önceliklendirmeli.
Yayınlanma Tarihi: 2024-10-15 — Güncelleme: 2025-08-21 | Yazar: COINOTAG