区小号消息,Radix Foundation 发布事件报告称,攻击者利用 Radix Engine 此前未被发现的漏洞,在未经所有者授权的情况下从第三方金库提取资产,并通过 Hyperlane 跨链至以太坊、BNB Chain 和 Solana 等网络后出售。该漏洞源于 2023 年 6 月的一次代码整理,2024 年 8 月 Zellic 进行的独立安全审计也未发现该问题。事件发生约 3 小时后,Radix 验证者通过主动下线足够的质押份额使网络无法继续达成共识,从而阻止漏洞被进一步利用;受影响资产包括 ETH、WBTC、USDT、USDC、BNB 和 SOL 等。Radix 表示,漏洞修复已完成并经过独立审查和测试,目前正推进网络恢复。


发表评论 取消回复