Radix Foundation、Radix Engineの脆弱性悪用を報告 ネットワークは一時停止
AI マーケットサマリー
Radixは、これまで未発見だったRadix Engineの脆弱性が悪用され、サードパーティのボルトから不正な引き出しが可能になったと報告した。盗まれた資金はHyperlaneを介してEthereum、BNB Chain、Solanaにブリッジされ、換金のために処分された。バリデーターはコンセンサスを意図的に無効化してさらなる被害を停止し、ネットワークは一時的に非稼働となった。バグはパッチ適用済みでレビューも完了しているものの、この出来事は短期的なクロスチェーンおよびDeFiのカウンターパーティ・リスクを浮き彫りにし、ブリッジ資産と関連流動性に圧力をかけている。
影響度
● 普通
影響を受ける資産
ETH/USDT+5.81%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainCatcherによると、Radix Foundationはインシデント報告書を公表し、未発見だったRadix Engineの脆弱性が悪用されたと明らかにした。攻撃者は第三者のボールトから所有者の承認なく資産を引き出し、Hyperlaneを通じてEthereum、BNB Chain、Solanaなどにクロスチェーンで移転したうえで売却したという。
同脆弱性は2023年6月のコードリファクタリングに起因し、Zellicが2024年8月に実施した独立セキュリティ監査でも検知されなかった。発生から約3時間後、Radixのバリデーターはコンセンサスが成立しない状態となるよう十分なステーク比率を能動的に取り下げ、追加の悪用を阻止した。
影響を受けた資産はETH、WBTC、USDT、USDC、BNB、SOL。Radixは、脆弱性はすでに修正済みで、独立レビューとテストも完了しており、ネットワーク復旧に向けた作業を進めているとしている。