9月19日,全栈 DeFi 项目 Radix 基金会发布攻击事件报告。8 月 31 日有攻击者利用 Radix Engine 金库授权漏洞,在未经所有者授权的情况下从第三方金库提取资产,经 Hyperlane 跨链桥转出并在外部链出售。该漏洞源于 2023 年 6 月的一次代码整理,2024 年 8 月 Zellic 进行的独立安全审计亦未发现该问题。
被盗资产涉及经 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL 及少量用于手续费的 XRD,受影响范围包括生态合约与流动性池金库。事件发生后团队启动应急操作,Hyperlane 随后暂停与 Radix 相关操作,验证者主动下线足量质押份额以中断网络活性,阻止漏洞被进一步利用。基金会称其已完成漏洞修复并经过独立审查和测试,目前正推进网络恢复。
声明:本文所有内容均来源于第三方平台,币圈子对于其内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。