Inilipat ng hacker ng Radiant Capital ang $10.8M papunta sa Tornado Cash
Kamakailan lamang, nagdeposito ang hacker ng Radiant Capital ng 2,834 ETH sa mixer protocol na Tornado Cash isang taon matapos nitong ma-exploit ang lending pool ng proyekto, na nagresulta sa pagkawala ng $53 milyon.
- Ang mga hacker ng Radiant Capital ay nakapag-laba ng mahigit $10.8 milyon na halaga ng Ethereum sa pamamagitan ng Tornado Cash, na lalong nagpapahirap sa mga awtoridad na matunton ang mga ninakaw na pondo.
- Pinaghihinalaan ng mga imbestigador na ang grupong AppleJeus na konektado sa North Korea ang nasa likod ng pag-atake sa Radiant Capital, kung saan ang mga ninakaw na asset ay lumago mula $53 milyon hanggang halos $94 milyon sa pamamagitan ng mga kasunod na trade.
Ayon sa on-chain monitoring platform na CertiK, ang hacker ay nakapag-laba ng humigit-kumulang $10.8 milyon na halaga ng Ethereum sa pamamagitan ng mixer platform na Tornado Cash. Ang hakbang na ito ay lalong nagpapahirap para sa mga on-chain sleuth at mga awtoridad na matunton ang mga ninakaw na pondo, lalo na't nadagdagan pa ito ng karagdagang ETH mula sa mga naunang trade at swap papuntang DAI.
Ayon sa chart ng CertiK, ang mga pondo ay orihinal na nakuha mula sa mga bridge address tulad ng Stargate Bridge, Synapse Bridge, at Drift FastBridge, na nagpapakita kung paano unang inilipat ng mga attacker ang malaking halaga ng ETH (ETH) sa isang intermediary address na nagsisimula sa 0x4afb.
Mula sa pangunahing wallet, sinimulan ng mga attacker ang pamamahagi ng mga pondo sa pamamagitan ng serye ng mas maliliit na transfer. Isang kapansin-pansing ruta ay ang paglilipat ng 2,236 ETH mula 0x4afb papuntang 0x3fe4 bago ilipat ang mga pondo sa tatlo pang Ethereum wallet.
Ang hacker ng Radiant Capital ay inilipat ang mga ninakaw na pondo sa serye ng mga wallet bago ideposito ang ilan sa mga ito sa Tornado Cash | Source: CertiK Noong Agosto 2025, nagbenta ang mga hacker ng hanggang 3,091 Ethereum at ipinagpalit ang mga ito sa 13.26 milyong USD-backed DAI (DAI) stablecoins. Pagkatapos nito, inilipat ng mga hacker ang mga DAI token sa serye ng iba pang mga wallet bago muling ipalit pabalik sa ETH. Pagkatapos ay itinapon ng mga hacker ang 2,834 ETH sa crypto mixer na Tornado Cash, na naging dahilan upang maging halos hindi na matunton ang mga ito.
Bago ang deposito sa Tornado Cash, ang mga hacker ng Radiant Capital ay may hawak na humigit-kumulang 14,436 ETH at 35.29 milyong DAI, na bumubuo sa portfolio na nagkakahalaga ng $94.63 milyon.
Sa nakaraang taon, ang Radiant Capital ay nakipagtulungan sa FBI, Chainalysis at iba pang web3 security firms tulad ng SEAL911 at ZeroShadow upang mabawi ang mga ninakaw na pondo matapos ang pag-hack. Gayunpaman, nananatiling maliit ang tsansa ng pagbawi, lalo na ngayon na ang mga hacker ay nagdedeposito ng pondo sa mga crypto mixer platform tulad ng Tornado Cash.
Ano ang nangyari sa Radiant Capital?
Noong Oktubre 16, 2024, ang Radiant Capital ay nakaranas ng pag-atake sa lending pool nito, na nagresulta sa pagkawala ng $53 milyon mula sa ARB (ARB) at BSC (BNB) networks. Ang pag-atake ay isa sa mga pinaka-nakapipinsalang crypto exploit ng taon.
Nakuha ng attacker ang kontrol sa 3 sa 11 signer permissions ng multi-signature wallets ng sistema, at pinalitan ang implementation contract ng Radiant lending pool upang nakawin ang mga pondo. Ayon sa ulat, gumamit ang hacker ng partikular na malware na idinisenyo upang makapasok sa macOS hardware na tinatawag na INLETDRIFT.
Matapos ang pagnanakaw, ang mga ninakaw na pondo ay na-convert sa 21,957 ETH, na nagkakahalaga ng $53 milyon noong panahong iyon. Kalaunan, nagawa ng hacker na halos madoble ang halaga ng pondo, na umabot sa $94 milyon. Sa halip na agad ibenta ang mga pondo, pinanatili ng hacker ang ETH sa loob ng halos sampung buwan, na nagbigay-daan sa exploiter na magdagdag ng $49.5 milyon sa orihinal na ninakaw na pondo.
Ayon sa post-mortem report ng Mandiant, pinaghihinalaan na ang hacker ay may kaugnayan sa North Korea. Inakusahan ng Mandiant na ang pag-atake ay isinagawa ng AppleJeus hacking group, isang affiliate ng DPRK hacker network.
Ang insidenteng ito ay nagmarka ng pangalawang breach na naranasan ng Radiant Capital. Mas maaga sa taong iyon, ang protocol ay nabiktima ng mas maliit na $4.5 milyon na flash loan exploit.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Naging “tulay” ang Nvidia, nagkasundo ang Anthropic at “AI Cloud” Lamda sa $35 bilyong “kasunduan sa computing power”
Ngayong taon, sunod-sunod na pumirma ang Anthropic ng dalawang malalaking kontrata sa compute power na nagkakahalaga ng kabuuang $80 bilyon. Umangat na ang papel ng Nvidia mula sa pagiging supplier ng chips patungo sa tagataguyod ng “financialization ng compute power infrastructure,” kung saan nagbibigay sila ng kredibilidad sa Anthropic sa pamamagitan ng pagmamay-ari ng data center leases at pagtutugma ng mga transaksyon, na pinalalawak ang impluwensya sa buong supply chain ng compute power. Dahil dito, ang mga bagong cloud service provider ay matapang nang hinahamon ang mga higanteng tulad ng Amazon at Microsoft sa market.
Ang Estados Unidos ay naglatag ng "debt relief plan" sa G20: Binnibigyang diin nina Bessant at Walsh na "ang tanging daan palabas sa krisis ay ang pag-unlad"
Sa harap ng mataas na pandaigdigang utang, epekto ng digmaan sa Iran sa merkado ng enerhiya, at tumitinding tensyon sa kalakalan, pinagsama nina U.S. Treasury Secretary Besente at Federal Reserve Chair Walsh sa G20 finance ministers meeting ang “growth-driven debt” na naratibo. Malinaw na sinabi ni Besente na “ang tanging daan palabas sa krisis ay paglago”, at nanawagan sa G20 countries na i-promote ang deregulasyon; ipinahayag ni Walsh ang pagtatapos ng “long-term stagnation” at sinabi na “ang paglago ay isang pagpipilian”.
Isang tweet ni Musk ang nagpabagsak sa nangungunang kumpanya ng turbine blades! SpaceX (SPCX.US) inihayag ang sariling paggawa ng gas turbine blades, Howmet (HWM.US) nagtala ng pinakamalaking pagbaba sa loob ng 16 na buwan
Bumagsak nang 7.51% ang Howmet Aerospace sa pagsasara nitong Lunes, habang umabot pa ito sa 9% na pagbulusok sa kalagitnaan ng kalakalan, na naabot ang pinakamababang antas sa loob ng dalawang buwan at nagtala ng pinakamalaking single-day drop mula Abril 2025.

Pinaghihinalaang pagmamanipula ng subasta! Ang Amazon (AMZN.US) ay kinasuhan ng FTC at 22 estado, posibleng harapin ang napakalaking multa sa sibil
Sama-samang inakusahan ng U.S. Federal Trade Commission (FTC) at ilang mga estado ang Amazon (AMZN.US), na inaakusahan ang higanteng e-commerce na ito na sistematikong naningil ng higit $20 bilyon na labis na bayad mula sa mga advertiser simula 2019.

