¡Radix sufre un ataque entre cadenas! Se explotó una vulnerabilidad en la autorización de la bóveda y se transfirieron varios activos
La Fundación Radix informó que, el 31 de agosto, hubo un incidente de seguridad en el ecosistema. El atacante aprovechó una vulnerabilidad en la autorización de la bóveda dentro de Radix Engine para extraer activos de ciertas bóvedas de terceros sin contar con la autorización normal, y luego los transfirió a redes externas mediante el puente entre cadenas Hyperlane para venderlos.
Los activos afectados son relativamente numerosos, incluyendo ETH, WBTC, USDT, USDC, BNB, SOL y también una pequeña cantidad de activos de tarifas en XRD. El incidente involucra contratos de parte del ecosistema y bóvedas de pools de liquidez.
Lo más destacable es que esta vulnerabilidad no es algo reciente: proviene de una reorganización de código realizada en junio de 2023. Incluso en una auditoría de seguridad independiente llevada a cabo en agosto de 2024, no se detectó este problema.
Tras el incidente, el equipo activó rápidamente medidas de emergencia. Hyperlane suspendió las operaciones relacionadas, y los validadores también se desconectaron proactivamente con una cantidad suficiente de sus participaciones en garantía para cortar primero la cadena de explotación del fallo y evitar que el ataque siguiera ampliándose.
Actualmente, la Fundación Radix indica que la vulnerabilidad ya fue corregida y que se sometió a revisión y pruebas independientes, mientras se impulsa la recuperación de la red. Este evento también vuelve a recordarle al mercado algo: en DeFi, lo que más se teme no suele ser una caída brusca de precios, sino que aparezcan fallos en la autorización a nivel base y en los mecanismos de transferencia entre cadenas; la seguridad del código es siempre la primera línea de defensa para proteger los fondos.$龙虾 $STAR $COTI
La Fundación Radix informó que, el 31 de agosto, hubo un incidente de seguridad en el ecosistema. El atacante aprovechó una vulnerabilidad en la autorización de la bóveda dentro de Radix Engine para extraer activos de ciertas bóvedas de terceros sin contar con la autorización normal, y luego los transfirió a redes externas mediante el puente entre cadenas Hyperlane para venderlos.
Los activos afectados son relativamente numerosos, incluyendo ETH, WBTC, USDT, USDC, BNB, SOL y también una pequeña cantidad de activos de tarifas en XRD. El incidente involucra contratos de parte del ecosistema y bóvedas de pools de liquidez.
Lo más destacable es que esta vulnerabilidad no es algo reciente: proviene de una reorganización de código realizada en junio de 2023. Incluso en una auditoría de seguridad independiente llevada a cabo en agosto de 2024, no se detectó este problema.
Tras el incidente, el equipo activó rápidamente medidas de emergencia. Hyperlane suspendió las operaciones relacionadas, y los validadores también se desconectaron proactivamente con una cantidad suficiente de sus participaciones en garantía para cortar primero la cadena de explotación del fallo y evitar que el ataque siguiera ampliándose.
Actualmente, la Fundación Radix indica que la vulnerabilidad ya fue corregida y que se sometió a revisión y pruebas independientes, mientras se impulsa la recuperación de la red. Este evento también vuelve a recordarle al mercado algo: en DeFi, lo que más se teme no suele ser una caída brusca de precios, sino que aparezcan fallos en la autorización a nivel base y en los mecanismos de transferencia entre cadenas; la seguridad del código es siempre la primera línea de defensa para proteger los fondos.$龙虾 $STAR $COTI
