#资讯
潜伏三年漏洞致 130 万美元被盗,Radix 网络停摆 10 天
WooFun2026-09-19 01:50
核心要点
Radix因RDX Works引入的引擎漏洞遭攻击,损失约130万美元。验证者暂停网络10天以修复缺陷,Zellic审计曾遗漏此风险,凸显授权逻辑审查的重要性。
据 Woofun AI 消息,Radix 网络因长期潜伏的引擎漏洞遭受攻击,导致巨额资产流失及网络紧急停摆。RDX Works 开发团队在 2023 年 6 月对 Radix 引擎进行优化时引入了该缺陷,这一漏洞在三年多时间里未被发现,直至 8 月 31 日被利用,造成约 130 万美元损失,并迫使验证者暂停网络运行 10 天。
漏洞溯源显示,攻击者在 8 月 31 日通过 26 笔交易提取了大量资产。具体包括 458,915 枚 USDC、72,420 枚 USDT、61.08 枚 ETH、6.35 枚封装形式的比特币、536.16 枚 SOL 以及 32.91 枚币安币。按照当日市场价格计算,这些资产总值约为 126 万美元;
此外,攻击者还从资金库中取出 13,000 枚 XRD 作为手续费,仅两种稳定币价值就高达 531,335 美元。Woofun AI 整理数据显示,被盗资产随后通过 Hyperlane 跨链桥被转移到以太坊、币安链和 Solana 网络上,再被出售换回以太坊。
值得注意的是,Hyperlane 本身按设计正常运作,攻击者早已通过 Radix 引擎获取资产后才使用跨链桥转移,且无私钥泄露。然而,当前统计的损失低估了潜在风险,因为该漏洞本可被用于攻击网络上的任何资金库,使非目标范围内的 token 及其他资产也面临危险。
技术原理方面,Zellic 公司在 2024 年对 Radix 协议进行了审计,其中包括含有该缺陷的引擎内核,但未能发现授权方面的问题。错误改变了引擎处理资金库引用方式:交易可通过内部地址识别其他用户的资金库,并将引用信息传递给智能合约代码,引擎随后允许执行普通提款操作,却未履行所有权管控职责。这使得攻击者能在无需资产所有者签名的情况下访问用户账户、应用及流动性池中的资产。8 月 31 日世界标准时间 16:02 至 16:57 之间,攻击者完成了 26 笔利用该漏洞的交易。一旦确认漏洞存在于执行层而非特定应用程序,验证者立即协同行动阻止交易确认,网络暂停持续 10 天多。
后续影响深远,用户交易在 9 月 11 日恢复。由于攻击者移走了跨链桥连接的资产,流动性池出现额外损失,价格失衡使得另一账户能从受影响池中提取数百万枚 XRD,说明执行层故障仍可能持续造成经济损害。Radix 表示将增加回归测试,强化安全审查流程,并完善验证者紧急处理程序。未来安全工作需考虑 AI 辅助代码分析工具,这些工具很可能帮助攻击者发现缺陷。开发者与验证者面临的挑战在于防止常规维护工作无形中改变外部审计可能忽略的安全假设,这不仅限于修复已被利用的代码。Radix 还需加强针对授权逻辑变更的审查流程,以重新赢得依赖引擎正确执行管控功能的用户及流动性提供者的信任。
评论
暂无评论