首頁LBank 新聞中心
Radiant Capital 於遭北韓相關駭客攻擊竊取5000萬美元後,將終止營運
radiant-capital-to-wind-down-after-50-million-north-korea-linked-hack
Radiant Capital 於遭北韓相關駭客攻擊竊取5000萬美元後,將終止營運
Radiant Capital 表示,在未能從一次5000萬美元的漏洞攻擊中恢復過來,也無法獲得新資金後,將會終止營運。該協議將維持線上並處於維護狀態,允許用戶提取資金和管理持倉,同時開發工作將會終止。調查將2024年的攻擊與和北韓相關的威脅行為者聯繫起來,而追回資金的努力則因部分被盜資金已透過Tornado Cash轉移而受阻。
2026-06-02 來源:crypto.news

Radiant Capital已宣布計畫終止營運,因為該公司未能從造成5,000萬美元損失的攻擊中復原,該攻擊摧毀了這個借貸協議,並使其缺乏足夠資金繼續運作。

摘要
  • Radiant Capital表示,在未能從5,000萬美元的漏洞攻擊中復原並獲得新資金後,將終止營運。
  • 該協議將維持線上並進入維護狀態,允許用戶提款和管理持倉,同時開發工作將終止。
  • 調查顯示,2024年的攻擊與北韓相關的威脅行為者有關,而部分被盜資金通過Tornado Cash轉移,阻礙了復原工作。

根據Radiant去中心化自治組織週一發布的聲明,在未能成功追回被盜資產、籌集新資金以及維持負責任營運所需的資源後,該協議已無法找到可行的前進道路。

在X上分享的另一份更新中,該DAO表示,貢獻者和社群成員在日益嚴峻的環境下持續支持該平台。該組織指出,如果沒有追回的資金、新的投資或恢復增長,該協議將無法維持可持續性。

這項決定為這個曾經名列最大跨鏈借貸平台之一的專案畫上句號。

Radiant於2022年推出,旨在統一多個區塊鏈上的流動性,並在2023年迅速成長。協議數據顯示,其總鎖定價值在2023年12月達到3.868億美元。

2024年10月發生的一次漏洞攻擊後,情況急轉直下,安全研究人員和後續調查將此事件與北韓威脅行為者聯繫起來。根據協議數據,在遭受攻擊後,Radiant的總鎖定價值先是降至約7,500萬美元,並在數週內跌至約500萬美元。

復原工作未能恢復協議

儘管營運規模正在縮減,Radiant表示該協議不會完全消失。相反地,它將進入其所描述的維護狀態。

在這種安排下,前端將保持線上,智能合約仍可訪問,用戶仍然可以提取資產、償還貸款和管理現有倉位。然而,隨著DAO貢獻者退出活躍營運,開發工作、協議升級和擴展努力將會停止。

Radiant也敦促用戶在協議進入最後階段時,謹慎管理其風險敞口。

與駭客攻擊相關的剩餘復原計畫將會繼續。該DAO表示其補償入口網站將保持開放,未來任何追回的資產都將歸還給受影響的用戶。

先前的復原工作成效有限。2025年10月,區塊鏈安全公司CertiK報告稱,與攻擊者相關的錢包在通過多個地址轉移資金並涉及DAI交換後,向Tornado Cash存入了2,834 ETH。

CertiK估計,約有1,080萬美元的以太坊已經通過該混幣器被洗錢,這使得追蹤和追回被盜資產的工作變得複雜。

北韓相關攻擊成為轉捩點

Radiant在2024年12月表示,一名冒充前承包商的攻擊者通過Telegram散布惡意軟體。根據該協議,一個惡意ZIP文件在開發者之間傳播以徵求反饋,從而創建了一個最終導致系統受損的入口點。

網路安全公司Mandiant隨後的事故後調查將此事件與AppleJeus駭客組織聯繫起來,該組織被 Mandiant 認定為北韓網路生態系統的一部分。

根據Mandiant的說法,攻擊者取得了Radiant的十一個多重簽名者權限中的三個控制權,並替換了借貸池的實作合約,使他們能夠從Arbitrum和BNB Chain部署中竊取約5,300萬美元。

這次攻擊中使用的策略後來也在其他主要的加密貨幣事件中浮現。2026年4月,Drift Protocol表示,他們有中高度的信心認為,Radiant攻擊背後的同一批行為者也對其平台發動了另一次攻擊。Drift的調查結論是,該組織花費數月時間通過會議和專業聯繫與貢獻者建立信任,然後才部署惡意工具和連結。

市場對Radiant終止營運的公告反應仍然負面。消息傳出後,該協議的RDNT代幣下跌了4.2%。