Radix Foundation повідомила про експлойт у Radix Engine: мережу тимчасово зупинено
Ринкове зведення ШІ
Radix повідомила про експлойт раніше невиявленої вразливості Radix Engine, яка дозволила несанкціоновані виведення коштів зі сторонніх сховищ, при цьому викрадені кошти були перекинуті через Hyperlane до Ethereum, BNB Chain та Solana для ліквідації. Валідатори зупинили подальшу шкоду, навмисно вимкнувши консенсус, унаслідок чого мережа тимчасово стала неактивною. Хоча баг виправлено та перевірено, цей епізод підвищує короткостроковий кросчейн- та DeFi-ризик контрагента, тиснучи на бриджовані активи та пов'язану ліквідність.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT+5.87%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ChainCatcher, Radix Foundation оприлюднила звіт про інцидент, у якому зазначила, що зловмисник використав раніше невідому вразливість у Radix Engine. Це дозволило вивести активи зі сторонніх сховищ (third-party vaults) без дозволу власників, після чого кошти були перекинуті між мережами через Hyperlane на Ethereum, BNB Chain і Solana для подальшого продажу.
У Foundation уточнили, що першопричиною стала зміна коду під час рефакторингу в червні 2023 року. Вразливість не була виявлена під час незалежного аудиту безпеки, який компанія Zellic провела в серпні 2024 року.
Приблизно через три години після інциденту валідатори Radix зупинили подальшу експлуатацію, проактивно вивівши достатню частку застейканих часток, щоб мережа втратила здатність досягати консенсусу. Серед активів, які могли постраждати, зазначені ETH, WBTC, USDT, USDC, BNB і SOL.
Radix повідомила, що вразливість уже усунено, виправлення пройшло незалежну перевірку та тестування. Команда працює над відновленням роботи мережі.