Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Trading Onchain sem ter de ir Onchain
Convert e Transação em bloco
Converta criptomoedas com um só clique e sem taxas
Explorar
Launchhub
Comece a ganhar desde cedo
Copiar
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Hacker do Radiant Capital lava US$10,8 milhões em ETH através do Tornado Cash um ano após o exploit de US$53 milhões

Hacker do Radiant Capital lava US$10,8 milhões em ETH através do Tornado Cash um ano após o exploit de US$53 milhões

DeFi PlanetDeFi Planet2025/10/24 10:57
Mostrar original
Por:DeFi Planet

   Resumo Rápido 

  • O hacker da Radiant Capital lavou 10,8 milhões de dólares em ETH através do Tornado Cash, um ano após o exploit de 53 milhões de dólares.
  • O portfólio total do atacante agora está em quase 94 milhões de dólares, impulsionado por negociações estratégicas.
  • Investigadores suspeitam de ligações com a Coreia do Norte, complicando os esforços globais de recuperação.

Hacker lava ETH roubado através do Tornado Cash

O hacker da Radiant Capital ressurgiu um ano após o grande exploit do pool de empréstimos da plataforma, movimentando 2.834 ETH—no valor aproximado de 10,8 milhões de dólares—para o mixer de criptomoedas Tornado Cash. De acordo com a empresa de segurança blockchain CertiK, a operação de lavagem obscurece ainda mais o rastro dos ativos roubados, tornando os esforços de recuperação cada vez mais difíceis.

#CertiKInsight 🚨

O explorador da Radiant Capital depositou 2834,6 ETH (~10,8 milhões de dólares) no Tornado Cash. O EOA 0x4afb recebeu 2213,8 ETH transferidos da Arbitrum em outubro de 2024, e o ETH extra veio da troca para DAI e depois de volta.

Em 16 de outubro de 2024, o Lending Pool da Radiant foi drenado em… pic.twitter.com/4k76FLhGiV

— CertiK Alert (@CertiKAlert) 23 de outubro de 2025

Os dados on-chain da CertiK revelaram que os fundos roubados foram canalizados através de redes de bridge incluindo Stargate Bridge, Synapse Bridge e Drift FastBridge antes de serem consolidados em um endereço intermediário da Ethereum começando com 0x4afb. A partir daí, o atacante distribuiu os fundos por várias carteiras menores para ocultar os padrões das transações.

Trocas entre DAI e ETH aprofundam o rastro

Até agosto de 2025, o explorador supostamente vendeu cerca de 3.091 ETH, trocando-os por 13,26 milhões de DAI. Os tokens foram posteriormente transferidos por várias carteiras antes de serem reconvertidos em ETH. O hacker então depositou 2.834 ETH no Tornado Cash, quebrando efetivamente a rastreabilidade on-chain dos fundos.

Antes das transações com o mixer, as carteiras do hacker detinham coletivamente 14.436 ETH e 35,29 milhões de DAI, avaliados em aproximadamente 94,6 milhões de dólares.

A longa batalha de recuperação da Radiant

A Radiant Capital tem colaborado com o FBI, Chainalysis e empresas de segurança web3 como SEAL911 e ZeroShadow para recuperar os ativos roubados. Apesar dos esforços contínuos de rastreamento, a probabilidade de recuperação dos fundos parece pequena após a mais recente atividade de lavagem.

O ataque, que ocorreu em 16 de outubro de 2024, explorou vulnerabilidades nas carteiras multi-assinatura da Radiant, permitindo que o hacker assumisse o controle de 3 das 11 permissões de assinante. Eles substituíram o contrato de implementação do pool de empréstimos, drenando 53 milhões de dólares das redes Arbitrum (ARB) e BNB Chain (BSC).

A empresa de cibersegurança Mandiant posteriormente vinculou a violação ao AppleJeus, um grupo de hackers associado à Coreia do Norte conhecido por atacar protocolos DeFi. O exploit foi o segundo da Radiant em 2024, após um ataque de flash loan menor de 4,5 milhões de dólares no início do ano.

 

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!