慢雾:Radiant 攻击者非法控制 3 个多签权限后升级恶意合约窃取资金

2024年10月17日 12:51:09 加密资讯 投稿:互联网

慢雾团队发布 Radiant Capita 黑客攻击事件分析,称 Radiant Capital 使用多重签名钱包来管理合约升级和资金转账等关键操作,然而,攻击者非法控制了多重签名钱包内 3 个所有者的权限,由于 Radiant Capital 的多重签名钱包采用 3/11 签名验证模型,攻击者首先使用这 3 个所有者的私钥进行链下签名,然后从多重签名钱包发起链上交易,以转移该钱包的所有权。随后,恶意合约调用 LendingPoolAddressesProvider 合约的 setLendingPoolImpl 函数,将 Radiant Lending Pool 底层逻辑合约升级为恶意后门合约。最后,攻击者执行后门功能,将资金从各个借贷市场转移到攻击合约中。YKD币学堂 - AI与大数据驱动的区块链科普平台

声明:币学堂所有作品(图文、音视频)均来源互联网,观点仅代表作者本人,绝不代表本站赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。