Radix: atacante explota vulnerabilidad del motor para robar activos y la red pierde actividad

OdailyOdaily

Odaily News: La Fundación Radix publicó un informe de incidente en el que afirma que un atacante explotó una vulnerabilidad previamente no descubierta en Radix Engine para retirar activos de bóvedas de terceros sin la autorización de sus propietarios y, posteriormente, transferirlos mediante Hyperlane a redes como Ethereum, BNB Chain y Solana para venderlos. La vulnerabilidad se originó en una limpieza de código en junio de 2023, y la auditoría de seguridad independiente realizada por Zellic en agosto de 2024 tampoco detectó el problema. Aproximadamente 3 horas después del incidente, los validadores de Radix desconectaron voluntariamente suficientes participaciones en staking para que la red no pudiera seguir alcanzando consenso, impidiendo así que la vulnerabilidad se explotara aún más; los activos afectados incluyen ETH, WBTC, USDT, USDC, BNB y SOL, entre otros. Radix indicó que la corrección de la vulnerabilidad ya se completó y ha sido sometida a revisión y pruebas independientes, y que actualmente avanza en la recuperación de la red.

Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.