Los hackers detrás de Radiant Capital han realizado su primer movimiento importante en meses, descargando $13 millones adicionales en Ethereum.
Lo que una vez se llamó uno de los hackeos más sofisticados en DeFi continúa desarrollándose. El martes, 12 de agosto, la firma de seguridad blockchain Onchain Lens informó que los hackers detrás de Radiant Capital convirtieron 3.091 Ethereum (ETH) adicionales en 13,26 millones de stablecoins DAI vinculadas al USD. Los hackers luego movieron el DAI a otra billetera.
Los hackers obtuvieron los 3.091 ETH en un importante ataque el 17 de octubre de 2024, que costó a la plataforma y sus usuarios $53 millones. Los hackers robaron varios activos cripto a través de Arbitrum y BSC. Inmediatamente después de la brecha, los hackers convirtieron las criptomonedas robadas en 12.835 ETH, con un valor de $33,56 millones en ese momento, y 32.113 BNB (BNB), con un valor de $19,35 millones.
Curiosamente, la última venta de ETH por valor de $13 millones apenas tuvo impacto en el mercado. Esto sugiere que los sofisticados hackers son conscientes del impacto de la liquidez en sus ventas, y podrían estar buscando el mejor momento para descargar fondos.
Según un informe post-mortem de la firma de ciberseguridad Mandiant, encargado por Radiant Capital, los hackers tenían vínculos con Corea del Norte. Específicamente, Mandiant atribuyó el ataque al grupo de hackers AppleJeus, afiliado al régimen de la RPDC.
Los hackers norcoreanos son conocidos por diseñar ataques sofisticados. En el caso de Radiant Capital, utilizaron una combinación de ingeniería social y malware para crear una puerta trasera en los dispositivos de los desarrolladores.
Los atacantes se hicieron pasar por un antiguo contratista a través de Telegram para entregar un archivo zip, supuestamente conteniendo un PDF. En realidad, el archivo contenía malware para macOS que permitía la firma a ciegas de transacciones maliciosas de smart contract.


