Эксперты компании Cyvers заявили, что лендинговый протокол Radiant Capital подвергся взлому, в результате которого было похищено свыше $50 млн. Согласно предоставленной аналитиками информации, хакеры смогли получить доступ к адресам нескольких держателей ключей к кошельку с мультиподписью.
После этого, злоумышленники поменяли логику кредитных пулов на смарт-контракте, что и позволило им получить доступ к средствам клиентов протокола Radiant Capital.
По имеющимся данным, были затронуты пулы протокола Binance Chain и Arbitrum. Команда проекта, признавшая факт взлома, заявила, что приостановила работу в Ethereum и Base. Представители Radiant Capital рекомендовали пользователям отозвать разрешения для ряда контрактов.
По поводу суммы ущерба от атаки хакеров, оценки экспертов разнятся. В Cyvers назвали сумму приблизительно в $50 млн, а аналитики платформы De.Fi заявили о том, что было похищено $58 млн. В Radiant Capital пока отказались называть точную сумму похищенных средств.
Интересный нюанс — компания по обеспечению безопасности Ancilia хотела помочь жертвам взлома Radiant Capital, но случайно поделилась ссылкой на инструмент для опустошения кошельков (дрейнер), нажав на который, пользователи теряли средства со своих счетов.
На данный момент команда платформы вместе с аналитиками других компаний занимается расследованием взлома, и пообещала позже предоставить дополнительную информацию.