Анализ взлома Bybit с использованием атаки мультиподписи Radiant в качестве примера

2/22/2025, 4:19:26 AM
21 февраля 2025 года на криптовалютной бирже Bybit произошел серьезный инцидент безопасности, в результате которого было похищено более $1.5 миллиарда активов. Этот инцидент аналогичен атаке на протокол кросс-чейн-займов Radiant Capital в октябре 2025 года, где злоумышленники похитили средства, контролируя многосигнатурные приватные ключи и эксплуатируя уязвимости контрактов. Оба инцидента подчеркивают увеличивающуюся сложность хакерских атак и раскрывают уязвимости безопасности в криптоиндустрии. В данной статье проведен глубокий анализ технических деталей инцидента с Radiant, с акцентом на злоупотребление злонамеренными контрактами и многосигнатурными кошельками. Статья заключается в том, что необходимо срочно усилить меры безопасности в отрасли для защиты активов пользователей.

Введение

21 февраля 2025 года на криптовалютной бирже Bybit произошел серьезный инцидент безопасности, в результате которого было похищено более $1.5 миллиарда активов. Хотя представители Bybit немедленно отреагировали и заявили, что могут выдержать убытки, событие все равно вызвало широкий отклик в отрасли. На этом фоне мы не можем не вспомнить о краже протокола межцепных кредитов Radiant Capital 17 октября 2025 года. Хотя два инцидента отличаются по методам атаки и путям реализации, они оба показывают серьезные проблемы, с которыми сталкивается криптовалютная индустрия в области безопасности.

Особенно эксперты отрасли, основатель команды SlowMist Ю Си указал, что кража Bybit может быть связана с группами хакеров из Северной Кореи (только предположение, на данный момент нет доказательств того, что это действительно сделано группами хакеров из Северной Кореи, нет советов на этот счет), и способ, которым злоумышленники в инциденте Radiant получают контроль, контролируя мультиподписные приватные ключи и используя уязвимости вредоносных контрактов, также похож на некоторые тактики хакеров из Северной Кореи. Независимо от того, контроль над холодными кошельками или изменение смарт-контрактов, оба инцидента указывают на то, что методы атак хакеров стали более сложными и скрытыми, представляя вызов для безопасности криптовалютного рынка. На примере Radiant в этой статье будет проанализирован процесс атак с использованием мультиподписи.

Изображение:https://x.com/evilcos/status/1892970435194863997

Краткое описание атаки на Radiant Capital

17 октября кросс-цепной протокол кредитования Radiant Capital был атакован сетью, что привело к потере более 50 миллионов долларов. Radiant - универсальный рынок фондов на всех цепях, где пользователи могут депонировать любой актив на любой основной блокчейн и занимать активы. Данные с цепи показывают, что хакер быстро передал украденные активы из Arbitrum и BNB Chain, примерно 12 834 ETH и 32 112 BNB были депонированы соответственно в два адреса.

Анализ процесса

Основа этой атаки заключается в том, что злоумышленник получил контроль над приватными ключами нескольких подписантов, тем самым захватив несколько смарт-контрактов. Далее мы рассмотрим конкретный процесс этой атаки и технические средства ее осуществления.

  1. Атакующий вызвал функцию multicall через вредоносный контракт (т. е. 0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5). multicall позволяет выполнять несколько различных операций в одном вызове. В этом вызове атакующий нацелился на два компонента в системе Radiant, включая поставщика адресов пула и кредитный пул.

  1. В сделке 1 злоумышленник контролировал кошелек Gnosis multisig (GnosisSafeProxy_e471_1416). С помощью зловредных вызовов злоумышленник успешно выполнил execTransaction, включая использование transferOwnership для изменения адреса контракта поставщика пула кредитования. Таким образом, злоумышленник может контролировать контракт пула кредитования и далее осуществлять злонамеренные операции.
  2. Атакующий использовал механизм обновления контракта, вызвав функцию setLendingPoolImpl для замены контракта реализации кредитного пула Radiant собственным вредоносным контрактом 0xf0c0a1a19886791c2dd6af71307496b1e16aa232. Этот вредоносный контракт содержит функцию бэкдора, которая позволяет атакующему дополнительно манипулировать потоком средств в системе.

Функция-заднее окошко - это тип скрытой функции во вредоносных контрактах, обычно созданная таким образом, чтобы выглядеть нормально, но на самом деле позволяет злоумышленникам обойти обычные меры безопасности и напрямую получать или передавать активы.

  1. После того как контракт в кредитном пуле был заменен, злоумышленник вызвал функцию upgradeToAndCall для выполнения логики задней двери в злонамеренном контракте, далее передавая активы с рынка кредитования в контракт, управляемый злоумышленником, тем самым извлекая прибыль.

Вывод: От Radiant до Bybit безопасность остается приоритетом в криптовалютной индустрии

Хотя инциденты кражи на Bybit и Radiant произошли в разных проектах, их методы атак подчеркнули общие риски безопасности на криптовалютном рынке. Будь то контроль мультиподписных частных ключей или вмешательство в смарт-контракты, хакеры смогли легко преодолеть традиционные средства безопасности, используя сложные технические средства.

С увеличением изощренных способов хакерских атак, вопрос об усилении безопасности криптовалютных бирж и протоколов стал проблемой, над которой должна глубоко задуматься вся отрасль. Будущие проекты шифрования будут вынуждены постоянно улучшать свои возможности безопасности, чтобы гарантировать безопасность активов пользователей, будь то за счет усиления технической защиты или введения более строгих проверок безопасности во время обновлений контрактов.

Gate.io хорошо осознает важность обеспечения безопасности активов пользователей и всегда отдает этому приоритет. Мы регулярно проводим аудиты безопасности через детальное управление холодными и горячими кошельками, совмещенное с снимками баланса пользователей и структурами Merkle-деревьев, а также передовыми технологиями, чтобы всесторонне оптимизировать процессы хранения и управления активами, обеспечивая безопасность и прозрачность каждого актива.

Этот случай кражи еще раз напоминает всей отрасли о проблемах безопасности. Gate.io извлечет из этого урок, непрерывно улучшая систему защиты, применяя более продвинутые технические средства и меры мониторинга рисков, обеспечивая, чтобы платформа всегда была стабильной и надежной. Мы обещаем не пестовать усилий для защиты активов пользователей и предоставления пользователям стабильной и надежной торговой среды.

Автор: Max
Рецензент(ы): Wayne
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP
Новичок

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP

TRUMP - это проект мем-криптовалюты с символом "$TRUMP" и его арт-работами в качестве ядра, приверженный выражению поддержки конкретных ценностей через экономическую модель токенов и культуру сообщества, сохраняя при этом неполитичность. В этой статье будет представлено подробное толкование его экономической модели токенов, операционных стратегий, социальных и экономических последствий и потенциала развития, чтобы предложить читателям ясную перспективу.
1/19/2025, 9:04:38 AM
Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США
Новичок

Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США

20 января 2025 года Мелания Трамп запустила свой собственный токен MEME - MELANIA. Подобно токену TRUMP ее мужа Трампа, выпуск токена MELANIA не затрагивал политические вопросы, а был частью личного бренда Мелании, нацеленного на более глубокое взаимодействие с ее сторонниками. В данной статье читатели получат всеобъемлющее понимание путем анализа фоновой информации о выпуске токена MELANIA, плана блокировки команды и его культурного влияния.
1/20/2025, 4:27:58 AM
Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены
Новичок

Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены

Основная сеть Pi Network запускается 20 февраля 2025 года! Узнайте прогнозы цены на монету Pi, списки обменов и перспективы будущей стоимости.
2/17/2025, 6:49:38 AM
Как отследить транзакцию USDT BEP20?
Новичок

Как отследить транзакцию USDT BEP20?

USDT BEP20 - это транзакция стабильной монеты, привязанной к доллару США, выпущенная Tether на основе стандарта Binance Smart Chain BEP20, которая записывается в распределенном реестре блокчейн, который является прозрачным и неизменным. В этой статье рассматриваются основные инструменты отслеживания, такие как официальный блокчейн-эксплорер Binance Smart Chain, а также кошельки, поддерживающие Binance Smart Chain, такие как Trust Wallet и MetaMask, и подробно описываются конкретные шаги ввода хэша транзакции через блокчейн-эксплорер и подключения к сети Binance Smart Chain с помощью кошелька для просмотра истории транзакций.
3/7/2025, 3:41:17 AM
Прогноз цены Solana на 2025 год: ключевые факторы, влияющие на рыночные тенденции и производительность
Новичок

Прогноз цены Solana на 2025 год: ключевые факторы, влияющие на рыночные тенденции и производительность

Solana (SOL) как высокопроизводительное блокчейн-решение, его прогноз цены на 2025 год зависит от различных факторов, включая утверждение ETF, тренды Meme coin и институциональные инвестиции. По мере того как сеть продолжает инновации, технологические улучшения будут стимулировать колебания цен. В этой статье будет проведен глубокий анализ основных факторов, влияющих на будущий рынок Solana.
3/3/2025, 1:54:08 AM
Прогноз цены Биткойна на 2025 год
Новичок

Прогноз цены Биткойна на 2025 год

Эта статья познакомит вас с тем, как использовать модель Пророка для прогнозирования цены Биткойна в 2025 году и анализа потенциальной будущей цены Биткойна в сочетании с мнениями экспертов отрасли. Анализируя ключевые факторы, влияющие на цену Биткойна, мы предоставим читателям ценные рыночные идеи, чтобы помочь инвесторам подготовиться к будущему.
2/18/2025, 9:54:11 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!