Radix引擎漏洞遭利用後,第三方金庫資產被未經授權轉出,網路交易處理一度暫停。
Radix基金會在9月17日公布的事故報告中表示,攻擊者利用引擎驗證金庫所有權的缺陷,轉出以太幣(ETH)、WBTC、USDT、USDC、BNB、SOL等橋接資產,以及少量XRD。遭竊資產經由Hyperlane橋接至外部區塊鏈。
基金會表示,為防止漏洞遭進一步利用,已封鎖Hyperlane通道,並將部分驗證者權益轉為離線狀態,使網路無法取得達成共識所需的權益。基金會說明,這起事件源於Radix引擎的金庫驗證邏輯缺陷,並非橋接協議或私鑰遭到入侵。
留言 0