image

Radiant: 50 miljoen dollar gestolen nadat ontwikkelaar malafide zip opent

dinsdag 10 december 2024, 11:48 door Redactie, 2 reacties

De aanval op Radiant Capital, waarbij vijftig miljoen dollar aan crypto werd gestolen, werd vooraf gegaan door verschillende ontwikkelaars die een malafide zip-bestand openden, zo stelt het platform in een analyse. Radiant Capital is een decentralized finance (DeFi) platform dat gebruikers cryptovaluta laat storten, lenen en beheren. Op 16 oktober werd het project getroffen door een aanval waarbij het genoemde bedrag werd buitgemaakt.

De aanvallers hadden de apparaten van zeker drie ontwikkelaars gecompromitteerd. Via deze besmette machines werden goedkeuringen van de ontwikkelaars voor legitiem lijkende transacties onderschept en daarna voor frauduleuze transacties gebruikt, aldus een post-mortem die op 18 oktober verscheen. Radiant Capital heeft in een update nu meer informatie over de aanval gegeven.

Een Radiant-ontwikkelaar ontving op 11 september een bericht via Telegram dat van een vertrouwde voormalige freelancer afkomstig leek. De freelancer stelde dat hij naar een nieuwe baan keek en wilde graag feedback van de ontwikkelaar hierover. Het bericht bevatte ook een link naar een zip-bestand met meer informatie. In werkelijkheid bevatte het zip-bestand malware die een macOS-backdoor op het systeem installeerde en als afleidingsmanoeuvre een legitiem lijkend pdf-document toonde.

"Gegeven hoe normaal dit soort interacties zijn en dat het afkomstig was een voormalige freelancer, wekte het bestand in eerste instantie geen argwaan en werd met andere ontwikkelaars voor feedback gedeeld. Daarnaast spoofte het domein dat aan het zip-bestand was gekoppeld de legitieme website van de freelancer, wat de argwaan verder verminderde", laat Radiant weten.

Op deze manier werden meerdere ontwikkelaars gecompromitteerd. Vervolgens wisten de aanvallers via de malware de front-end interfaces van de ontwikkelaars te manipuleren. De interfaces toonden onschuldige transactiegegevens, terwijl de ontwikkelaars in werkelijkheid malafide transacties signeerden. Radiant schakelde securitybedrijf Mandiant in voor het onderzoek naar de aanval, dat stelt dat de aanval door een aan Noord-Korea gelieerde groep is uitgevoerd.

Reacties (2)
10-12-2024, 17:40 door Anoniem
Het is niet gebruiksvriendelijkheid als met een minimum aan moeite enorme schade wordt aangericht. Het is gebruiksvriendelijker als je ziet wat je eigenlijk aan het doen bent, als de interface erop ontworpen is dat je elke handeling bewust doet, en daartoe uitnodigt, ook als dat betekent dat het een paar extra handelingen vergt.

Ik vind dat de tech-industrie al decennia op een verkeerd spoor zit hierin, die is erop gericht om alles zo laagdrempelig mogelijk te maken, inclusief riskante acties. Waarom doen ze dat? Omdat dat verkoopt. Mensen herkennen het gemak namelijk direct en het risico pas als het misgaat. Ze beoordelen het dus niet goed. Verkopers passen alles aan dat directe oordeel van de klant aan zonder zich druk te maken over nadelen die eraan kleven voor de klant. Ze leveren wat de klant "wil". Ja, de klant wil dat gemak best, maar de klant wil ook geen 50 miljoen kwijtraken. Dat speelt alleen pas een rol als de platformkeuze en de verkoop allang achter de rug zijn, als de klant allang is binnengehaald.
10-12-2024, 21:40 door Anoniem
De gebruikers van dit "decentralized finance (DeFi) platform dat gebruikers cryptovaluta laat storten, lenen en beheren" zijn bestolen, om de familie Kim van exclusieve cognac en champagne en wat Maybachs te voorzien. En steunzolen.
Dat vliegt er doorheen natuurlijk.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.