Theo thông tin từ Ancilia – đơn vị chuyên về bảo mật blockchain, nền tảng cho vay Radiant Capital (RDNT) vừa bị tấn công nghiêm trọng vào ngày 16/10, gây thiệt hại lớn trên cả hai mạng lưới Arbitrum và BNB Chain.
Dữ liệu trên chuỗi cho thấy mức độ thiệt hại đáng báo động: hơn 32 triệu USD tài sản trên Arbitrum và 18 triệu USD trên BNB Chain đã bị đánh cắp, nâng tổng thiệt hại lên tới 51 triệu USD.
Ngay sau sự cố, Radiant Capital đã chính thức xác nhận vấn đề bảo mật trên trang X (Twitter) của dự án. Họ cho biết đang phối hợp với các bên liên quan để khắc phục hậu quả và yêu cầu người dùng hủy quyền truy cập (revoke) ví đối với 4 địa chỉ hợp đồng thông minh đã bị xâm nhập. Dự án cũng thông báo tạm dừng mọi hoạt động cho đến khi vá được lỗ hổng bảo mật.
Các phân tích sơ bộ đã hé lộ phương thức tấn công của hacker. Kẻ tấn công đã chiếm được 3 trong số 11 khóa riêng (private key) dùng để phê duyệt đa chữ ký (multisig). Con số này đủ để họ chuyển quyền kiểm soát các pool cho vay trên Radiant về cho mình và rút tiền đi. Điều này khiến cộng đồng đặt câu hỏi về việc tại sao Radiant Capital lại thiết lập ngưỡng phê duyệt đa chữ ký ở mức thấp đến vậy.
Đáng chú ý, đây không phải lần đầu Radiant Capital gặp sự cố bảo mật. Đầu năm nay, dự án đã mất khoảng 1.900 ETH (tương đương 4,5 triệu USD) trong một cuộc tấn công flash loan.
Đọc thêm: Tài Khoản X của OpenAI bị hack liên quan đến crypto
Giới thiệu về Radiant Capital và RDNT
Radiant Capital là giao thức cho vay đa chuỗi được xây dựng trên mạng lưới Layer-2 Arbitrum, cho phép người dùng vay và cho vay tài sản trên nhiều blockchain một cách thuận tiện. Với tham vọng trở thành Money Market omnichain đầu tiên, Radiant tận dụng công nghệ LayerZero thông qua giao diện Stargate để tạo điều kiện giao dịch xuyên chuỗi cho người dùng.
Sau vụ tấn công, đồng RDNT đã giảm gần 10% trong 24 giờ qua. So với mức đỉnh gần nhất vào tháng 3 năm nay, giá token đã sụt giảm hơn 85% và hiện đang giao dịch quanh mức 0,066 USD.
Theo dõi ngay Tiền Điện Tử để cập nhật thông tin mới nhất, các bài phân tích chuyên sâu về thị trường tiền điện tử cùng những chương trình Airdrops tiềm năng mỗi ngày.