Radix Foundation công bố sự cố khai thác lỗ hổng Radix Engine; mạng tạm thời ngừng hoạt động

Tóm tắt thị trường bằng AI
Radix báo cáo một vụ khai thác đối với một lỗ hổng Radix Engine trước đây chưa được phát hiện, cho phép rút tiền trái phép từ các kho lưu trữ của bên thứ ba, với số tiền bị đánh cắp được chuyển qua Hyperlane sang Ethereum, BNB Chain và Solana để thanh lý. Các trình xác thực đã ngăn chặn thiệt hại thêm bằng cách cố ý vô hiệu hóa cơ chế đồng thuận, khiến mạng lưới tạm thời không hoạt động. Dù lỗi đã được vá và rà soát, sự việc này làm gia tăng rủi ro đối tác liên chuỗi và DeFi trong ngắn hạn, gây áp lực lên các tài sản được bắc cầu và thanh khoản liên quan.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+5.80%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainCatcher, Radix Foundation đã công bố báo cáo sự cố cho biết một đối tượng tấn công đã khai thác lỗ hổng chưa từng được phát hiện trong Radix Engine để rút tài sản khỏi các kho lưu ký (vault) bên thứ ba mà không có sự cho phép của chủ sở hữu. Sau đó, số tài sản này được chuyển liên chuỗi thông qua Hyperlane sang các mạng như Ethereum, BNB Chain và Solana để bán. Radix cho biết lỗ hổng bắt nguồn từ một đợt tái cấu trúc mã vào tháng 6/2023 và đã không bị phát hiện trong cuộc kiểm toán bảo mật độc lập do Zellic thực hiện vào tháng 8/2024. Khoảng ba giờ sau khi sự cố xảy ra, các validator của Radix đã ngăn chặn việc tiếp tục khai thác bằng cách chủ động gỡ bỏ đủ phần cổ phần đã stake, khiến mạng không thể đạt đồng thuận. Các tài sản bị ảnh hưởng gồm ETH, WBTC, USDT, USDC, BNB và SOL. Radix cho biết lỗ hổng đã được vá, được rà soát độc lập và kiểm thử; hiện đội ngũ đang triển khai các bước để khôi phục hoạt động của mạng.