Radiant Capital va mettre fin à ses activités après un piratage de 50 millions de dollars lié à la Corée du Nord

Radiant Capital va mettre fin à ses activités après un piratage de 50 millions de dollars lié à la Corée du Nord

Radiant Capital a annoncé son intention de mettre fin à ses activités après avoir échoué à se remettre d'un exploit de 50 millions de dollars qui a dévasté le protocole de prêt et l'a laissé sans financement suffisant pour continuer.

Résumé

  • Radiant Capital a annoncé qu'elle mettrait fin à ses activités après avoir échoué à se remettre d'un exploit de 50 millions de dollars et à obtenir un nouveau financement.
  • Le protocole restera en ligne dans un état de maintenance, permettant aux utilisateurs de retirer des fonds et de gérer des positions jusqu'à la fin des travaux de développement.
  • Les enquêtes ont lié l'attaque de 2024 à des acteurs menaçants alignés sur la Corée du Nord, tandis que les efforts de récupération ont été entravés après qu'une partie des fonds volés ait été transférée via Tornado Cash.

Selon un communiqué publié lundi par l'organisation autonome décentralisée de Radiant, le protocole ne pouvait plus identifier une voie viable après des tentatives infructueuses pour récupérer les actifs volés, lever de nouveaux capitaux et maintenir les ressources nécessaires pour fonctionner de manière responsable.

Dans une mise à jour distincte partagée sur X, le DAO a déclaré que les contributeurs et les membres de la communauté avaient continué à soutenir la plateforme dans des circonstances de plus en plus difficiles. L’organisation a déclaré que sans fonds récupérés, sans nouveaux investissements ou sans croissance renouvelée, le protocole ne pourrait pas rester durable.

Cette décision clôt un chapitre difficile pour un projet qui se classait autrefois parmi les plus grandes plateformes de prêt inter-chaînes.

Lancé en 2022, Radiant cherchait à unifier la liquidité sur plusieurs blockchains et a connu une croissance rapide en 2023. Les données du protocole montrent que sa valeur totale verrouillée a atteint 386,8 millions de dollars en décembre 2023.

La fortune a radicalement changé après un exploit d’octobre 2024 que des chercheurs en sécurité et des enquêtes ultérieures ont lié à des acteurs menaçants nord-coréens. À la suite de la violation, la valeur totale verrouillée de Radiant est tombée à environ 75 millions de dollars et a chuté à environ 5 millions de dollars en quelques semaines, selon les données du protocole.

Les efforts de récupération n'ont pas réussi à restaurer le protocole

Même si les opérations sont réduites, Radiant a déclaré que le protocole ne disparaîtrait pas complètement. Au lieu de cela, il passera à ce qu’il a décrit comme un état de maintenance.

Dans le cadre de cet arrangement, l'interface restera en ligne, les contrats intelligents resteront accessibles et les utilisateurs pourront toujours retirer des actifs, rembourser des prêts et gérer les positions existantes. Cependant, les travaux de développement, les mises à niveau de protocole et les efforts d'expansion cesseront à mesure que les contributeurs de DAO s'éloigneront des opérations actives.

Radiant a également exhorté les utilisateurs à gérer leur exposition avec soin pendant que le protocole entre dans sa phase finale.

Les autres initiatives de récupération liées au piratage se poursuivront. Le DAO a déclaré que son portail de remédiation resterait ouvert et que tous les actifs récupérés à l'avenir seraient restitués aux utilisateurs concernés.

Les efforts de rétablissement antérieurs ont produit des résultats limités. En octobre 2025, la société de sécurité blockchain CertiK a signalé que les portefeuilles liés à l'attaquant avaient déposé 2 834 ETH dans Tornado Cash après avoir transféré des fonds via plusieurs adresses et des échanges impliquant DAI.

CertiK a estimé qu'environ 10,8 millions de dollars d'Ethereum avaient déjà été blanchis via le mélangeur, compliquant les efforts de traçage et de récupération des actifs volés.

L’attaque liée à la Corée du Nord est devenue un tournant

Radiant a déclaré en décembre 2024 qu'un attaquant se faisant passer pour un ancien entrepreneur avait distribué des logiciels malveillants via Telegram. Selon le protocole, un fichier ZIP malveillant a circulé parmi les développeurs pour obtenir des commentaires, créant un point d'entrée qui a finalement conduit à la compromission.

Une enquête post-mortem menée par la société de cybersécurité Mandiant a ensuite lié l'incident au groupe de piratage AppleJeus, qu'elle a identifié comme faisant partie du cyber-écosystème nord-coréen.

Selon Mandiant, les attaquants ont pris le contrôle de trois des onze autorisations de signataires multisig de Radiant et ont remplacé le contrat de mise en œuvre du pool de prêt, leur permettant de voler environ 53 millions de dollars aux déploiements d'Arbitrum et de BNB Chain.

Les tactiques utilisées lors de l’attaque ont ensuite fait surface dans d’autres incidents majeurs de cryptographie. En avril 2026, Drift Protocol a déclaré avoir une confiance moyenne à élevée dans le fait que les mêmes acteurs à l'origine de la violation Radiant étaient responsables d'un exploit distinct contre sa plate-forme. L'enquête de Drift a conclu que le groupe avait passé des mois à établir la confiance avec les contributeurs via des conférences et des contacts professionnels avant de déployer des outils et des liens malveillants.

La réaction du marché à l'annonce de la fermeture de Radiant est restée négative. Le jeton RDNT du protocole a chuté de 4,2% après la nouvelle.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !