Revoke.cash logo

Radiant Capital Hack

Comprueba si tu dirección está afectada.

16 Oct 2024
$60M robado
Ethereum Logo
BNB Chain Logo
Base Logo
Arbitrum Logo

Radiant Capital era un protocolo de préstamos que permitía a los usuarios depositar tokens y pedirlos prestados en Arbitrum, BNB Chain, Ethereum y Base. Semanas antes del ataque, unos hackers que se hacían pasar por un antiguo contratista enviaron malware por Telegram e infectaron los dispositivos de tres desarrolladores principales. El 16 de octubre de 2024, cuando estos desarrolladores firmaron lo que parecía una transacción rutinaria en la multifirma de Radiant, en realidad estaban firmando una que entregaba a los atacantes el control de los pools de préstamos. Radiant y la empresa de seguridad Mandiant vincularon después el ataque con un grupo de hackers relacionado con Corea del Norte.

Los atacantes actualizaron los pools de préstamos en Arbitrum y BNB Chain con código malicioso que los vació y, tres minutos después, empezó a sacar tokens de todas las carteras que aún tenían una autorización para ellos. Unos 50 millones de dólares salieron de los pools y otros 10 millones de dólares de las carteras de los usuarios a través de autorizaciones. Los pools de Ethereum y Base nunca se actualizaron y no perdieron nada. Radiant puso en marcha un plan para devolver con el tiempo los depósitos perdidos, pero una propuesta de la DAO para compensar también las pérdidas por autorizaciones no salió adelante. En junio de 2026, Radiant anunció su cierre progresivo.

El código malicioso sigue instalado en los pools de Arbitrum y BNB Chain y todavía se está usando. Todavía en julio de 2026 se vaciaron carteras, y decenas de miles de autorizaciones siguen activas. Radiant recomendó revocar las autorizaciones en las cuatro redes, incluidas Ethereum y Base. Como las pérdidas por autorizaciones no se están compensando, revocar es la única protección. Si alguna vez usaste Radiant, revoca ahora todas las autorizaciones a sus pools de préstamos. Revocar no recupera los tokens que ya se robaron.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits