Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
L’hacker di Radiant Capital ricicla 10,8 milioni di dollari in ETH tramite Tornado Cash a un anno dall’exploit da 53 milioni di dollari

L’hacker di Radiant Capital ricicla 10,8 milioni di dollari in ETH tramite Tornado Cash a un anno dall’exploit da 53 milioni di dollari

DeFi PlanetDeFi Planet2025/10/24 10:57
Mostra l'originale
Per:DeFi Planet

   Rapida panoramica 

  • L’hacker di Radiant Capital ha riciclato 10,8 milioni di dollari in ETH tramite Tornado Cash, a un anno dall’exploit da 53 milioni di dollari.
  • Il portafoglio totale dell’attaccante ora ammonta a quasi 94 milioni di dollari, grazie a operazioni strategiche.
  • Gli investigatori sospettano legami con la Corea del Nord, complicando gli sforzi globali di recupero.

L’hacker ricicla ETH rubati tramite Tornado Cash

L’hacker di Radiant Capital è riemerso a un anno dal grande exploit del lending pool della piattaforma, trasferendo 2.834 ETH—per un valore di circa 10,8 milioni di dollari—nel mixer crypto Tornado Cash. Secondo la società di sicurezza blockchain CertiK, l’operazione di riciclaggio rende ancora più difficile tracciare gli asset rubati, complicando ulteriormente i tentativi di recupero.

#CertiKInsight 🚨

L’exploiter di Radiant Capital ha depositato 2.834,6 ETH (~10,8 milioni di dollari) su Tornado Cash. L’EOA 0x4afb ha ricevuto 2.213,8 ETH bridgati da Arbitrum nell’ottobre 2024, e gli ETH aggiuntivi sono arrivati tramite swap in DAI e poi di nuovo in ETH.

Il 16 ottobre 2024, il Radiant Lending Pool è stato svuotato su… pic.twitter.com/4k76FLhGiV

— CertiK Alert (@CertiKAlert) 23 ottobre 2025

I dati on-chain di CertiK hanno rivelato che i fondi rubati sono stati canalizzati attraverso bridge come Stargate Bridge, Synapse Bridge e Drift FastBridge prima di essere consolidati in un indirizzo Ethereum intermediario che inizia con 0x4afb. Da lì, l’attaccante ha distribuito i fondi su diversi wallet più piccoli per nascondere i pattern delle transazioni.

Swap tra DAI ed ETH approfondiscono la traccia

Ad agosto 2025, l’exploiter avrebbe liquidato circa 3.091 ETH, scambiandoli con 13,26 milioni di DAI stablecoin. I token sono stati successivamente trasferiti su diversi wallet prima di essere riconvertiti in ETH. L’hacker ha poi depositato 2.834 ETH su Tornado Cash, interrompendo di fatto la tracciabilità on-chain dei fondi.

Prima delle transazioni con il mixer, i wallet dell’hacker detenevano complessivamente 14.436 ETH e 35,29 milioni di DAI, per un valore di circa 94,6 milioni di dollari.

La lunga battaglia di recupero di Radiant

Radiant Capital sta collaborando con l’FBI, Chainalysis e società di sicurezza web3 come SEAL911 e ZeroShadow per recuperare gli asset rubati. Nonostante i continui sforzi di tracciamento, la probabilità di recupero dei fondi appare scarsa dopo l’ultimo episodio di riciclaggio.

L’attacco, avvenuto il 16 ottobre 2024, ha sfruttato vulnerabilità nei wallet multi-firma di Radiant, consentendo all’hacker di ottenere il controllo di 3 su 11 permessi di firma. Hanno sostituito il contratto di implementazione del lending pool, svuotando 53 milioni di dollari dalle reti Arbitrum (ARB) e BNB Chain (BSC).

La società di cybersecurity Mandiant ha successivamente collegato la violazione ad AppleJeus, un gruppo di hacker affiliato alla Corea del Nord noto per prendere di mira i protocolli DeFi. L’exploit è stato il secondo subito da Radiant nel 2024, dopo un attacco flash loan da 4,5 milioni di dollari all’inizio dell’anno.

 

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

150 miliardi di ricavi diventano la "linea di demarcazione" per il business AI! Morgan Stanley mantiene il rating "Overweight" su Broadcom (AVGO.US), avvertendo che il successo o il fallimento dipenderà tutto dalle differenze rispetto alle aspettative

Broadcom (AVGO.US) pubblicherà il rapporto finanziario del terzo trimestre dell'anno fiscale 2026 dopo la chiusura del mercato azionario statunitense il 2 settembre (la mattina del 3 settembre, ora di Pechino).

智通财经2026/09/02 07:11
150 miliardi di ricavi diventano la "linea di demarcazione" per il business AI! Morgan Stanley mantiene il rating "Overweight" su Broadcom (AVGO.US), avvertendo che il successo o il fallimento dipenderà tutto dalle differenze rispetto alle aspettative

Per la prima volta in cinque mesi il Dow Jones scende sotto la media mobile a 50 giorni, segnalando un avvertimento tecnico

L'indice Dow Jones è sceso sotto la media mobile a 50 giorni per la prima volta in quasi cinque mesi, mentre S&P 500 e Nasdaq rischiano anch'essi di perdere questo supporto, segnalando una svolta tecnica in cui il momentum di breve termine passa da positivo a negativo. La causa principale di questa correzione è il rendimento dei titoli di Stato americani a lungo termine vicino al 5%, la situazione in Medio Oriente che porta a un aumento dei prezzi del petrolio e alimenta preoccupazioni sull'inflazione, nonché la pressione sui tassi d'interesse causata dall'espansione del debito. Nel breve periodo, la rottura delle medie mobili potrebbe innescare vendite da parte di algoritmi e trader tecnici, aumentando significativamente il rischio di volatilità sul mercato.

华尔街见闻2026/09/02 06:56