利好

Radix 因金库授权漏洞遭跨链资产提取

10:34

攻击者利用 Radix Engine 漏洞提取 ETH 等资产并经 Hyperlane 转出,验证者已下线质押以中断网络活性。

据 Woofun AI 消息,Radix 基金会披露其 Radix Engine 存在金库授权漏洞,导致攻击者在 8 月 31 日未经所有者授权从第三方金库提取资产。被盗资产包括经 Hyperlane 跨链的 ETH、WBTCUSDTUSDCBNBSOL 及少量 XRD,涉及生态合约与流动性池。该漏洞源于 2023 年 6 月的代码整理,且未被 2024 年 8 月 Zellic 的安全审计发现。事件发生后,Hyperlane 暂停相关操作,验证者主动下线足量质押份额以中断网络活性,防止漏洞被进一步利用。基金会表示已完成漏洞修复并通过独立审查,目前正推进网络恢复。

WOOFUN AI

影响力评估 · 一键速读

此次漏洞利用暴露了智能合约底层逻辑中潜在的历史遗留风险,即便经过顶级安全审计也可能存在盲区。验证者通过主动下线质押来‘硬分叉’式阻断攻击,虽有效止损但可能导致网络短期停摆或治理争议。随着修复完成,市场关注点将转向受损资产的追回可能性及后续网络恢复的稳定性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅