利好
Radix 因金库授权漏洞遭跨链资产提取
10:34
攻击者利用 Radix Engine 漏洞提取 ETH 等资产并经 Hyperlane 转出,验证者已下线质押以中断网络活性。
据 Woofun AI 消息,Radix 基金会披露其 Radix Engine 存在金库授权漏洞,导致攻击者在 8 月 31 日未经所有者授权从第三方金库提取资产。被盗资产包括经 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL 及少量 XRD,涉及生态合约与流动性池。该漏洞源于 2023 年 6 月的代码整理,且未被 2024 年 8 月 Zellic 的安全审计发现。事件发生后,Hyperlane 暂停相关操作,验证者主动下线足量质押份额以中断网络活性,防止漏洞被进一步利用。基金会表示已完成漏洞修复并通过独立审查,目前正推进网络恢复。
WOOFUN AI
影响力评估 · 一键速读
此次漏洞利用暴露了智能合约底层逻辑中潜在的历史遗留风险,即便经过顶级安全审计也可能存在盲区。验证者通过主动下线质押来‘硬分叉’式阻断攻击,虽有效止损但可能导致网络短期停摆或治理争议。随着修复完成,市场关注点将转向受损资产的追回可能性及后续网络恢复的稳定性。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论