导航:首页>> 快讯>> 慢雾发布 Radiant Capital 安全事件分析:攻击者非法控制多签钱包中 3 个所有者权限

慢雾发布 Radiant Capital 安全事件分析:攻击者非法控制多签钱包中 3 个所有者权限

来源: chaincatcher 269天前

ChainCatcher 消息,慢雾于 X 发布 Radiant Capital 安全事件(Arbitrum 链)分析:

Radiant Capital 使用多签钱包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)来管理合约升级和资金转移等关键操作。然而,攻击者非法控制了多签钱包中的 3 个所有者权限。

由于 Radiant Capital 的多签钱包采用 3/11 签名验证模型,攻击者首先使用这 3 位所有者的私钥进行链下签名,然后从多签钱包发起链上交易,将 LendingPoolAddressesProvider 合约的所有权转移到攻击者控制的恶意合约上。

随后,恶意合约调用 LendingPoolAddressesProvider 合约的 setLendingPoolImpl 函数,将 Radiant 借贷池的底层逻辑合约升级为恶意后门合约(0xf0c0a1a19886791c2dd6af71307496b1e16aa232)。

最后,攻击者执行后门功能,将资金从各种借贷市场转移到该攻击合约中。

此前消息,Radiant Capital 遭遇网络攻击,损失超过 5000 万美元。

利好
利空
最新快讯
来源:jinse
时间:2025-07-18 13:03:00
金色财经报道,Four.meme发布公告称,每月平台费用收入的一部分将用于战略性地购买通过该平台推出的高潜力代币,并为优秀项目提供流动性和营销支持。所有购买行为都将通过公开共享的交易ID透明地记录。F...
来源:jinse
时间:2025-07-18 13:02:06
金色财经报道,据链上分析师 Onchain Lens(@OnchainLens)监测,一位交易者在HyperLiquid平台上持有价值5676万美元的以太坊(ETH)20倍杠杆空头头寸,为避免清算,该...
来源:jinse
时间:2025-07-18 12:49:00
金色财经报道,据相关页面信息,Polymarket 上特朗普会在 8 月底前尝试解雇鲍威尔的概率上升至21%。 另一方面,鲍威尔今年卸任美联储主席的概率仅为 21%。此前消息,特朗普否认起草解雇美联...
来源:jinse
时间:2025-07-18 12:48:00
金色财经报道,美国众议院共和党克服了内部的一些阻力,取消了90亿美元用于对外援助和公共广播的联邦支出。众议院于周五凌晨以216票对213票通过了特朗普政府的计划,该计划此前已获参议院通过。此次撤销支出...
来源:techflowpost
时间:2025-07-18 12:47:00
深潮 TechFlow 消息,7 月 18 日,据链上分析师 Onchain Lens(@OnchainLens)监测,一位交易者在HyperLiquid平台上持有价值5676万美元的以太坊(ETH)...
推荐阅读
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯