La Radix Foundation signale l'exploitation d'une faille du moteur ; réseau brièvement à l'arrêt

Résumé du marché par IA
Radix a signalé un exploit d'une vulnérabilité du Radix Engine jusque-là inconnue, ayant permis des retraits non autorisés depuis des coffres tiers, les fonds dérobés ayant été transférés via Hyperlane vers Ethereum, BNB Chain et Solana en vue de leur liquidation. Les validateurs ont stoppé l'aggravation des dégâts en désactivant intentionnellement le consensus, laissant le réseau temporairement inactif. Bien que la faille ait été corrigée et examinée, l'épisode accroît à court terme le risque inter-chaînes et de contrepartie dans la DeFi, pesant sur les actifs bridgés et la liquidité associée.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT+5.80%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, la Radix Foundation a publié un rapport d'incident indiquant qu'un attaquant a exploité une vulnérabilité jusque-là inconnue du Radix Engine. Cette faille lui a permis de retirer, sans autorisation des propriétaires, des actifs stockés dans des coffres tiers, puis de les transférer vers d'autres blockchains via Hyperlane, notamment Ethereum, BNB Chain et Solana, afin de les vendre. La fondation précise que l'origine du problème remonte à une refonte du code réalisée en juin 2023. La vulnérabilité n'avait pas été détectée lors d'un audit de sécurité indépendant mené par Zellic en août 2024. Environ trois heures après l'attaque, les validateurs Radix ont empêché toute exploitation supplémentaire en retirant de manière préventive une part suffisante des jetons mis en staking, rendant le réseau incapable d'atteindre le consensus et le plaçant temporairement hors service. Les actifs concernés incluent ETH, WBTC, USDT, USDC, BNB et SOL. Radix affirme que la faille a été corrigée, examinée de façon indépendante et testée, et que les équipes travaillent actuellement à la remise en service du réseau.