Radiant Capital黑客将3091枚以太坊兑换为1326万美元稳定币
攻击者以每枚4291美元的价格抛售ETH,随后将所得DAI稳定币转入新钱包。此次资金转移是继2024年10月17日该跨链借贷协议遭受5300万美元攻击后的最新动向。
黑客变现被盗ETH资产
链上监测数据显示,Radiant Capital攻击者近期将3091枚ETH兑换为1326万枚DAI稳定币,平均成交价为每ETH4291美元。完成兑换后,攻击者立即将全部DAI转入另一钱包地址,这一行为表明其正持续转移赃款以规避追踪。
本次交易仅涉及原始攻击所获5300万美元赃款的部分资产。据此前报道,黑客正在逐步清算从初始攻击中获取的不同加密货币资产。
2024年10月攻击事件时间线
这起攻击事件经过长达一个月的精心策划:2024年10月2日,恶意智能合约被预先部署在Arbitrum、Base、BSC和以太坊等多条区块链上,距10月16日的实际攻击发生提前14天。
最终攻击瞄准了Radiant的11选3多重签名安全机制,伪装成常规排放参数调整。调查显示,攻击者使用专为macOS平台定制的INLETDRIFT恶意软件,通过中间人攻击篡改硬件钱包交易签名过程。开发人员在屏幕上查看正常交易数据时,恶意指令已在后台执行。
事件始于2024年9月11日,当时一名开发人员收到伪装成前合作方的钓鱼邮件。攻击者通过仿真度极高的伪造网站发送含恶意软件的ZIP压缩包,其中INLETDRIFT病毒隐藏在看似正常的PDF文档内。开发者误执行.app文件后,攻击者便建立了与命令控制服务器的隐蔽通信。