Radix revela una vulnerabilidad de autorización en su bóveda de activos
La Fundación Radix divulga detalles de una vulnerabilidad de autorización en su bóveda de activos ocurrida el 31 de agosto: el atacante aprovechó una falla en la validación de permisos del Radix Engine para extraer activos de usuarios y de dApps mediante 26 transacciones no autorizadas, y luego los transfirió a través de Hyperlane entre cadenas. El equipo afirma que la vulnerabilidad ya fue corregida y que el incidente pasó a una fase de recuperación y análisis forense. El análisis del mercado es moderadamente bajista para XRD. El problema está en la capa de ejecución y no en una aplicación individual ni en la filtración de claves privadas; lo que se ataca es la confianza en la seguridad de los activos más fundamentales de la cadena pública. Incluso con la corrección completa, los traders volverán a revalorar el descuento de seguridad del ecosistema de Radix. En el corto plazo, el foco está en si el capital refluye tras la recuperación de la red principal, si la funcionalidad de los exchanges se restablece y si el TVL del ecosistema deja de caer.
Fuente: Wu Shuo
#XRD
Imagen 1: Vulnerabilidad de autorización de la bóveda de activos de Radix revelada · Captura parcial de la página de origen
Fuente de la imagen: https://www.wublock123.com/news/radix-vault-authorization-bug-attacker-stole-assets-26-transactions-68645