Radix遭遇跨链攻击!金库授权漏洞被利用,多种资产被转走
Radix基金会披露,8月31日生态出现安全事件,攻击者利用Radix Engine中的金库授权漏洞,在没有获得正常授权的情况下,从部分第三方金库提取资产,随后通过Hyperlane跨链桥转到外部网络并出售。
这次受影响的资产比较多,包括ETH、WBTC、USDT、USDC、BNB、SOL以及少量XRD手续费资产,涉及部分生态合约和流动性池金库。
更值得注意的是,这个漏洞并不是最近才出现,而是源于2023年6月的一次代码整理。甚至在2024年8月进行的独立安全审计中,也没有发现这个问题。
事件发生后,团队迅速启动应急措施,Hyperlane暂停相关操作,验证者也主动下线足够的质押份额,先把漏洞利用链条切断,避免攻击继续扩大。
目前Radix基金会表示漏洞已经完成修复,并经过独立审查和测试,正在推进网络恢复。这次事件也再次提醒市场:DeFi最怕的往往不是行情暴跌,而是底层授权和跨链环节出现漏洞,代码安全永远是资金安全的第一道防线。$龙虾 $STAR $COTI
Radix基金会披露,8月31日生态出现安全事件,攻击者利用Radix Engine中的金库授权漏洞,在没有获得正常授权的情况下,从部分第三方金库提取资产,随后通过Hyperlane跨链桥转到外部网络并出售。
这次受影响的资产比较多,包括ETH、WBTC、USDT、USDC、BNB、SOL以及少量XRD手续费资产,涉及部分生态合约和流动性池金库。
更值得注意的是,这个漏洞并不是最近才出现,而是源于2023年6月的一次代码整理。甚至在2024年8月进行的独立安全审计中,也没有发现这个问题。
事件发生后,团队迅速启动应急措施,Hyperlane暂停相关操作,验证者也主动下线足够的质押份额,先把漏洞利用链条切断,避免攻击继续扩大。
目前Radix基金会表示漏洞已经完成修复,并经过独立审查和测试,正在推进网络恢复。这次事件也再次提醒市场:DeFi最怕的往往不是行情暴跌,而是底层授权和跨链环节出现漏洞,代码安全永远是资金安全的第一道防线。$龙虾 $STAR $COTI
