- 라디언트 캐피탈, 아비트럼 USDC 시장 문제로 체인 대출 중단
1월 3일, 다중 체인 대출 프로토콜 라디언트 캐피탈(Radiant Capital)의 계약 배포자가 체인에 메시지를 남겨 이전에 발생한 해커에게 연락을 시도했다.
배포자는 메시지를 통해 공격자가 화이트햇 해커 또는 그레이햇 해커일 것이라고 추정하며 협상을 제안했다.
“오늘 귀하가 악용한 취약점에 대해 연락하고 싶다. 우리는 귀하가 이 익스플로잇을 흰색 모자(White Hat) 또는 회색 모자(Grey Hat)로 운영하고 있다고 가정한다. 다음 단계를 수행하기 위해 연락을 취하고 싶다”며 “RadiantBugNegotiation@radiant.capital로 메시지를 보내주시면 더 많은 소통을 할 수 있다”고 밝혔다.
보안 연구원 @officer_cia는 라디언트 캐피탈이 해킹당해 약 1,900 ETH가 rETH에서 이체된 것으로 의심된다고 전했다.
이에 대해 라디언트 캐피탈은 공식적으로 프로토콜에서 문제가 있었고 밝혔다. 이에 따라 아비트럼의 대출 시장을 일시적으로 중단하기로 결정했다고 설명했다.
라디언트 캐피탈 측은 현재 이 사태로 인해 위험에 처한 자금은 없다고 주장했다.
문제가 완전히 해결되고 아비트럼의 프로토콜이 정상 작동할 때까지 조치를 취할 수 없으며, 정상화 이후 조사를 마무리하고 자세한 사후 보고서를 공개할 예정이라고 전했다.
Radiant potentially hacked!
— Officer's Notes (@officer_cia) January 2, 2024
Transactions (info by @0xKoda):
• https://t.co/UHRLVhhISN
• https://t.co/kAhLAgZt7X
• https://t.co/DBY6cDKkVB
• https://t.co/8mHWC207LU
Around 1.9k eth drained from rETH it looks like! Stay safe!
Today, we received a report of an issue with the newly created native USDC market on Arbitrum. After validation by Radiant developers and the wider Web 3 security community, the Radiant DAO Council paused lending/borrowing markets on Arbitrum temporarily while this is…
— Radiant Capital (@RDNTCapital) January 3, 2024