واجهت Radix هجومًا عبر السلاسل! تم استغلال ثغرة تفويض الخزنة، ونُقلت أصول متعددة
أفادت مؤسسة Radix بأنّه في 31 أغسطس حدثت حادثة أمنية في النظام البيئي، حيث استغل المهاجم ثغرة تفويض الخزنة داخل Radix Engine. وباستغلال ذلك، تم سحب الأصول من بعض خزائن الجهات الخارجية دون الحصول على تفويضٍ سليم، ثم تم نقلها إلى شبكة خارجية عبر جسر Hyperlane عبر السلاسل وبيعها.
الأصول المتأثرة في هذه الحادثة عديدة نسبيًا، بما في ذلك ETH وWBTC وUSDT وUSDC وBNB وSOL، إضافةً إلى قدرٍ قليل من أصول رسوم المعاملات الخاصة بـ XRD. كما شملت الحادثة بعض العقود داخل النظام البيئي وخزائن مجمعات السيولة.
والأكثر لفتًا للانتباه أن هذه الثغرة ليست جديدة، بل تعود إلى عملية تجميع/تنظيم للشفرة حدثت في يونيو 2023. وحتى خلال تدقيق أمني مستقل أُجري في أغسطس 2024، لم يتم اكتشاف هذه المشكلة.
بعد وقوع الحادثة، أطلق الفريق فورًا إجراءات الطوارئ. وقامت Hyperlane بإيقاف العمليات ذات الصلة، كما قام المدققون بتنزيل حصص كافية من الرهن بشكلٍ استباقي لقطع سلسلة استغلال الثغرة أولًا، ومنع استمرار الهجوم وتوسع نطاقه.
حاليًا، تشير مؤسسة Radix إلى أن الثغرة تم إصلاحها بالكامل، وتمت مراجعتها واختبارها بشكل مستقل، ويجري العمل على استعادة تشغيل الشبكة. وتُعد هذه الحادثة أيضًا تذكيرًا جديدًا للسوق: غالبًا ما لا يكون أسوأ ما يخشاه DeFi هو الانهيار الحاد في الأسعار، بل ظهور ثغرات في مستوى التفويضات الأساسية وروابط الجسور عبر السلاسل. والأمان في الشفرة هو دائمًا خط الدفاع الأول لحماية الأموال.$龙虾 $STAR $COTI