Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

2/22/2025, 4:19:26 AM
Principiante
Lecturas rápidas
El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.

Introducción

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el exchange de criptomonedas Bybit, lo que resultó en el robo de más de $1.5 mil millones en activos. Aunque los funcionarios de Bybit respondieron rápidamente y afirmaron que podían soportar las pérdidas, el evento aún causó un gran impacto en la industria. En este contexto, no podemos evitar recordar el robo del protocolo de préstamos cruzados de Radiant Capital el 17 de octubre de 2025. Si bien los dos incidentes difieren en cuanto a los métodos de ataque y las trayectorias de implementación, ambos revelan los serios desafíos a los que se enfrenta la industria de las criptomonedas en términos de seguridad.

Especialmente expertos de la industria, el fundador del equipo SlowMist Yu Xi señaló que el robo de Bybit puede estar relacionado con grupos de hackers norcoreanos (solo especulación, actualmente no hay evidencia que demuestre que efectivamente fue realizado por grupos de hackers norcoreanos, sin recomendación de referencia), y la forma en que los atacantes en el incidente Radiant obtienen control al controlar claves privadas de múltiples firmas y explotar vulnerabilidades de contratos maliciosos también es similar a algunas tácticas de hackers norcoreanos. Ya sea controlando billeteras frías o manipulando contratos inteligentes, ambos incidentes indican que los métodos de ataque de los hackers se han vuelto más complejos y encubiertos, planteando un desafío para la seguridad del mercado de criptomonedas. Tomando Radiant como ejemplo, este artículo analizará el proceso de ataques de múltiples firmas.

Imagen:https://x.com/evilcos/status/1892970435194863997

Breve descripción de Radiant Capital Attack

El 17 de octubre, el protocolo de préstamos entre cadenas de Radiant Capital fue objeto de un ataque a la red, lo que resultó en una pérdida de más de $50 millones. Radiant es un mercado de fondos universal en todas las cadenas donde los usuarios pueden depositar cualquier activo en cualquier cadena principal y pedir prestado activos. Los datos en cadena muestran que el hacker transfirió rápidamente los activos robados de Arbitrum y BNB Chain, con aproximadamente 12,834 ETH y 32,112 BNB depositados en dos direcciones respectivamente.

Análisis de Procesos

El núcleo de este ataque es que el atacante ha tomado el control de las claves privadas de múltiples firmantes, tomando así el control de múltiples contratos inteligentes. A continuación, profundizaremos en el proceso específico de este ataque y en los medios técnicos detrás de él.

  1. El atacante invocó la función multicall a través de un contrato malicioso (es decir, 0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5). multicall permite ejecutar múltiples operaciones diferentes en una sola llamada. En esta invocación, el atacante apuntó a dos componentes en el sistema Radiant, incluido el Proveedor de Direcciones de Piscina y la Piscina de Préstamos.

  1. En la transacción 1, el atacante controlaba una billetera multisig de Gnosis (GnosisSafeProxy_e471_1416). A través de llamadas maliciosas, el atacante ejecutó con éxito un execTransaction, que incluía el uso de transferOwnership para modificar la dirección del contrato del proveedor de la piscina de préstamos. De esta manera, el atacante puede controlar el contrato de la piscina de préstamos y llevar a cabo operaciones maliciosas adicionales.
  2. El atacante explotó el mecanismo de actualización del contrato llamando a la función setLendingPoolImpl para reemplazar el contrato de implementación del pool de préstamos de Radiant por su propio contrato malicioso 0xf0c0a1a19886791c2dd6af71307496b1e16aa232. Este contrato malicioso contiene una función de puerta trasera que permite al atacante manipular aún más el flujo de fondos en el sistema.

Una función de puerta trasera es un tipo de función oculta en contratos maliciosos, generalmente diseñada para parecer normal pero que en realidad permite a los atacantes evadir las medidas de seguridad normales y obtener o transferir activos directamente.

  1. Después de que el contrato en el pool de préstamos fue reemplazado, el atacante llamó a la función upgradeToAndCall para ejecutar la lógica de puerta trasera en el contrato malicioso, transfiriendo además activos del mercado de préstamos al contrato controlado por el atacante, obteniendo así beneficios.

Conclusión: Desde Radiant hasta Bybit, la seguridad sigue siendo una prioridad principal en la industria de la criptomoneda

Aunque los incidentes de robo de Bybit y Radiant ocurrieron en proyectos diferentes, sus métodos de ataque han destacado los riesgos de seguridad comunes en el mercado de criptomonedas. Ya sea mediante el control de claves privadas de firma múltiple o la manipulación de contratos inteligentes, los piratas informáticos han logrado romper fácilmente las defensas de seguridad tradicionales utilizando medios técnicos sofisticados.

Con los cada vez más sofisticados medios de ataques de piratas informáticos, cómo mejorar la seguridad de los intercambios de criptomonedas y los protocolos se ha convertido en un problema que toda la industria debe considerar profundamente. Ya sea mediante el fortalecimiento de la protección técnica o la adición de revisiones de seguridad más estrictas durante las actualizaciones de contratos, los futuros proyectos de cifrado deberán mejorar continuamente sus propias capacidades de seguridad para garantizar la seguridad de los activos de los usuarios.

Gate.io es muy consciente de la importancia de salvaguardar la seguridad de los activos de los usuarios y siempre la ha priorizado. Regularmente realizamos auditorías de seguridad a través de una gestión detallada de monederos en frío y en caliente, combinada con instantáneas de saldos de usuarios y estructuras de árboles de Merkle, así como tecnologías avanzadas, para optimizar de manera integral los procesos de almacenamiento y gestión de activos, garantizando la seguridad y transparencia de cada activo.

Este incidente de robo una vez más recuerda a toda la industria de los desafíos de seguridad. Gate.io aprenderá de ello, actualizará continuamente el sistema de protección de seguridad, adoptará medios técnicos más avanzados y medidas de monitoreo de riesgos, garantizará que la plataforma sea siempre estable y confiable. Prometemos no escatimar esfuerzos para proteger los activos de los usuarios y proporcionar a los usuarios un entorno de negociación estable y confiable.

Autor: Max
Revisor(es): Wayne
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto

Actualizaciones de proyectos
Etherex lanzará el Token REX el 6 de agosto.
REX
22.27%
2025-08-06
Lanzamiento de Producto NFT AI
Nuls lanzará un producto de NFT AI en el tercer trimestre.
NULS
2.77%
2025-08-06
Lanzamiento de dValueChain v.1.0
Bio Protocol está preparado para lanzar dValueChain v.1.0 en el primer trimestre. Su objetivo es establecer una red de datos de salud descentralizada, asegurando registros médicos seguros, transparentes e inalterables dentro del ecosistema DeSci.
BIO
-2.47%
2025-08-06
Subtítulos de video generados por IA
Verasity añadirá una función de subtítulos de video generados por IA en el cuarto trimestre.
VRA
-1.44%
2025-08-06
Soporte multilingüe de VeraPlayer
Verasity añadirá soporte multilingüe a VeraPlayer en el cuarto trimestre.
VRA
-1.44%
2025-08-06

Artículos relacionados

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes
Principiante

Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes

Desde su lanzamiento, la moneda meme TRUMP ha causado una gran sensación en el mercado de criptomonedas. Con el poderoso efecto de celebridad de Trump y una gran base de fanáticos, la moneda ha mostrado un crecimiento asombroso desde su lanzamiento. A partir de la tarde del 19 de enero de 2025, el valor de mercado de TRUMP ha superado los 10 mil millones de dólares estadounidenses, ubicándose entre las 20 principales criptomonedas.
1/19/2025, 11:08:43 AM
¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras
Principiante

¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras

Al tomar decisiones de inversión, los inversores deben asignar activos de manera razonable en función de su propia tolerancia al riesgo y objetivos de inversión. Considere incluir Solana como parte de una cartera de inversión diversificada para reducir el riesgo de un solo activo. Mantenga un estrecho seguimiento del desarrollo del ecosistema de Solana, como el progreso de proyectos importantes, el lanzamiento de nuevas aplicaciones, así como la dinámica del mercado global de criptomonedas y los cambios en las políticas regulatorias, para ajustar las estrategias de inversión de manera oportuna.
3/4/2025, 8:37:37 AM
Investigación en Profundidad sobre la Criptomoneda Cardano (ADA)
Principiante

Investigación en Profundidad sobre la Criptomoneda Cardano (ADA)

Para los inversores, Cardano (ADA) tiene cierto valor de inversión, pero es necesario evaluar cuidadosamente su tolerancia al riesgo y objetivos de inversión. Dado el potencial de Cardano en innovación tecnológica y desarrollo del ecosistema, si los inversores son optimistas sobre el desarrollo a largo plazo de la tecnología blockchain y pueden soportar la alta volatilidad del mercado de criptomonedas, podrían considerar incluir ADA en su cartera de inversión. Al mismo tiempo, para reducir el riesgo, los inversores deben adoptar una estrategia de inversión diversificada, diversificando los fondos en diferentes criptomonedas y categorías de activos para evitar la sobreconcentración en un solo activo, con el fin de equilibrar el riesgo y los rendimientos de la inversión.
3/4/2025, 9:32:01 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!