Radix: злоумышленник использовал уязвимость движка для кражи активов, сеть временно потеряла активность

OdailyOdaily

Odaily News: Radix Foundation опубликовал отчет об инциденте, сообщив, что злоумышленник использовал ранее неизвестную уязвимость Radix Engine, чтобы вывести активы из сторонних хранилищ без разрешения владельцев, а затем через кросс-чейн Hyperlane перевел их в сети Ethereum, BNB Chain и Solana и продал. Уязвимость возникла в результате рефакторинга кода в июне 2023 года; независимый аудит безопасности, проведенный Zellic в августе 2024 года, также не выявил эту проблему. Примерно через 3 часа после инцидента валидаторы Radix, добровольно отключив достаточную долю стейка, сделали невозможным дальнейшее достижение консенсуса в сети, тем самым предотвратив дальнейшее использование уязвимости; среди пострадавших активов — ETH, WBTC, USDT, USDC, BNB и SOL. Radix заявил, что исправление уязвимости завершено и прошло независимую проверку и тестирование, в настоящее время ведется восстановление сети.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.