9月19日,全栈 DeFi 项目 Radix 基金会发布攻击事件报告。8 月 31 日有攻击者利用 Radix Engine 金库授权漏洞,在未经所有者授权的情况下从第三方金库提取资产,经 Hyperlane 跨链桥转出并在外部链出售。该漏洞源于 2023 年 6 月的一次代码整理,2024 年 8 月 Zellic 进行的独立安全审计亦未发现该问题。
被盗资产涉及经 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL 及少量用于手续费的 XRD,受影响范围包括生态合约与流动性池金库。事件发生后团队启动应急操作,Hyperlane 随后暂停与 Radix 相关操作,验证者主动下线足量质押份额以中断网络活性,阻止漏洞被进一步利用。基金会称其已完成漏洞修复并经过独立审查和测试,目前正推进网络恢复。
⚠️ 免责声明:本文内容仅为区块链技术资讯与知识分享,不构成任何投资建议。虚拟货币相关活动属国家明令禁止的非法金融活动,请严格遵守法律法规,理性判断,风险自担。