Radiant Capital Hacker roubou 53 milhões de dólares e aumentou para 94 milhões de dólares através de transações Ethereum | Análise das táticas do grupo de hackers norte-coreano AppleJeus

Em outubro do ano passado, um hacker que roubou 53 milhões de dólares da Radiant Capital aumentou o valor dos ativos para 94 milhões de dólares através de negociação de swing de Ethereum precisa. Dados na cadeia mostram que ele realizou arbitragem ao vender 9631 ETH em alta e recomprá-los em baixa, atualmente possuindo 14436 ETH e 35,29 milhões de DAI. Especialistas em segurança identificaram que o ataque teve origem na organização AppleJeus da Coreia do Norte, e a possibilidade de recuperar os fundos é extremamente baixa. Este artigo combina análises na cadeia para revelar o caminho de operação do hacker e um aviso sobre a segurança das Finanças Descentralizadas.

Estratégias de negociação de Ethereum para hackers: realização de lucros em altos e acumulação em baixos

De acordo com o relatório de acompanhamento publicado pelo analista na cadeia EmberCN em 19 de agosto, hackers venderam 9631 ETH quando o preço do ETH atingiu 4562 dólares, trocando por 4390 mil DAI; em seguida, quando o preço recuou para 4096 dólares, recomprarem 2109,5 ETH com 864 mil DAI. Esta operação não só garantiu lucros, mas também reduziu o custo de posse. Atualmente, a carteira possui 14436 ETH e 3529 mil DAI, com um valor total de 9463 milhões de dólares, um aumento de 78% em relação ao valor inicial roubado.

Revisão do incidente de ataque da Radiant Capital: malware macOS ultrapassa a carteira multi-assinatura

Em outubro de 2024, o protocolo DeFi cross-chain Radiant Capital sofreu um dos ataques mais graves do ano. Um hacker invadiu a carteira multi-assinatura da equipe central através de um malware específico para macOS chamado INLETDRIFT, roubando ativos de pools de empréstimos como Arbitrum. Após o incidente, o atacante rapidamente converteu os bens roubados em 21.957 ETH (avaliados em 53 milhões de dólares na época) e os manteve por um longo período até este ciclo de alta.

Métodos de ataque do grupo de hackers da Coreia do Norte AppleJeus e os desafios na recuperação de fundos

Várias instituições de segurança blockchain atribuíram este ataque ao grupo norte-coreano AppleJeus — conhecido por atacar bolsas e protocolos de Finanças Descentralizadas. Embora a Radiant Capital esteja colaborando com empresas de segurança como o FBI, Chainalysis e SEAL911 na investigação, os fundos continuam a fluir através de transações na cadeia do Éter, tornando as esperanças de recuperação sombrias. Este é o segundo ataque que a Radiant enfrenta em 2024, tendo anteriormente sido alvo de um ataque de empréstimo relâmpago de 4,5 milhões de dólares.

Dados na cadeia revelam a estrutura de posições dos hackers e o impacto no mercado

A empresa de análise de blockchain Lookonchain apontou que os hackers mantiveram uma posição dominante durante a valorização do ETH. Atualmente, mais de 80% de seu portfólio de ativos é composto por ETH, expondo-os significativamente ao risco de volatilidade das criptomoedas. Vale ressaltar que os hackers optaram por estabilizar parte dos lucros em stablecoins (mantendo 35,29 milhões de DAI), possivelmente reservando espaço para operações futuras ou liquidações.

Revelações de segurança DeFi: ameaças sistêmicas ainda em 2025

Este evento destaca mais uma vez a vulnerabilidade da segurança no campo das Finanças Descentralizadas. A carteira multi-assinatura foi comprometida por malware do macOS, refletindo a existência de lacunas de proteção a nível de dispositivos de hardware. Com o volume de fundos dos hackers aumentando para 94 milhões de dólares, seus movimentos subsequentes (como descarte concentrado ou operações de mistura) podem ter um impacto em cadeia no mercado. Especialistas em segurança apelam para que as equipes dos projetos reforcem a gestão de permissões multi-assinatura e a auditoria de segurança a nível de dispositivos.

Conclusão

O incidente do Hacker Radiant apresenta uma tendência de profissionalização do crime cibernético moderno: desde a penetração técnica, transferência de ativos até a valorização na cadeia, formando um ciclo completo. Embora a análise na cadeia possa rastrear o fluxo de fundos, a aplicação da lei transfronteiriça e a recuperação de fundos ilícitos ainda enfrentam obstáculos substanciais. Para projetos de Finanças Descentralizadas, é necessário construir um sistema de segurança abrangente que vai desde contratos inteligentes até a camada de dispositivos, e não apenas confiar em mecanismos de múltiplas assinaturas.

RDNT-3.33%
ETH-2.59%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 26
  • Republicar
  • Partilhar
Comentar
0/400
GateUser-5b812f16vip
· 1h atrás
DYOR 🤓
Responder0
GateUser-5b812f16vip
· 1h atrás
DYOR 🤓
Responder0
GateUser-a01cfd42vip
· 08-20 15:42
Senta-te bem e segura-te, Até à lua 🛫
Ver originalResponder0
GateUser-a01cfd42vip
· 08-20 15:42
Senta-te bem e segura-te, Até à lua 🛫
Ver originalResponder0
GateUser-a01cfd42vip
· 08-20 15:42
Senta-te bem e segura-te, Até à lua 🛫
Ver originalResponder0
GateUser-a01cfd42vip
· 08-20 15:42
Senta-te bem e segura-te, Até à lua 🛫
Ver originalResponder0
GateUser-1413903evip
· 08-20 15:03
Sente-se firme e prepare-se, Até à lua 🛫
Ver originalResponder0
GateUser-1413903evip
· 08-20 15:03
Sente-se firme e prepare-se, Até à lua 🛫
Ver originalResponder0
GateUser-1413903evip
· 08-20 15:03
Sente-se firme e prepare-se, Até à lua 🛫
Ver originalResponder0
GateUser-1413903evip
· 08-20 15:03
Sente-se firme e prepare-se, Até à lua 🛫
Ver originalResponder0
Ver mais
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)