Odaily Planet Daily News Slow Mist divulgou a análise do incidente de segurança da Radiant Capital (cadeia Arbitrum) em No entanto, o invasor controlou ilegalmente três permissões de proprietário na carteira com várias assinaturas. Como a carteira multiassinatura da Radiant Capital adota o modelo de verificação de assinatura 3/11, o invasor primeiro usa as chaves privadas desses três proprietários para executar assinaturas fora da cadeia e, em seguida, inicia uma transação na cadeia da carteira multiassinatura para transferir a propriedade do contrato LendingPoolAddressesProvider ao ataque a um contrato malicioso controlado por um invasor. Posteriormente, o contrato malicioso chamou a função setLendingPoolImpl do contrato LendingPoolAddressesProvider para atualizar o contrato lógico subjacente do pool de empréstimos Radiant para um contrato backdoor malicioso (0xf0c0a1a19886791c2dd6af71307496b1e16aa232). Finalmente, o invasor executou uma função backdoor para transferir fundos de vários mercados de empréstimo para o contrato de ataque.