Radix subit une attaque inter-chaînes ! Une faille d’autorisation du coffre est exploitée, plusieurs actifs sont transférés
La Fondation Radix a dévoilé qu’au 31 août, un incident de sécurité est survenu dans l’écosystème. L’attaquant a utilisé une faille d’autorisation du coffre dans le Radix Engine pour extraire des actifs depuis certains coffres de tiers, sans avoir obtenu l’autorisation légitime. Il les a ensuite transférés vers des réseaux externes via le pont inter-chaînes Hyperlane, avant de les vendre.
Les actifs touchés sont nombreux, notamment ETH, WBTC, USDT, USDC, BNB, SOL, ainsi que de faibles montants d’actifs de frais en XRD. L’incident concerne certaines fonctions (smart contracts) de l’écosystème et des coffres de liquidité.
Il est encore plus préoccupant de constater que cette vulnérabilité n’est pas apparue récemment : elle remonte à une série de remaniements de code datant de juin 2023. Même lors d’un audit de sécurité indépendant mené en août 2024, le problème n’a pas été détecté.
Après la survenue de l’incident, l’équipe a rapidement mis en place des mesures d’urgence : Hyperlane a suspendu les opérations concernées, et les validateurs se sont aussi volontairement mis hors ligne avec suffisamment de parts mises en gage afin de couper la chaîne d’exploitation à temps, empêchant l’attaque de s’étendre.
À ce jour, la Fondation Radix indique que la faille est entièrement corrigée, après revue et tests indépendants, et qu’elle travaille à la reprise du réseau. Cet événement rappelle une fois de plus au marché : dans la DeFi, le pire n’est souvent pas la chute brutale des cours, mais plutôt l’apparition de failles dans les autorisations de base et dans les mécanismes inter-chaînes. La sécurité du code est toujours la première ligne de défense pour protéger les fonds.$龙虾 $STAR $COTI