Radix mengungkap kerentanan otorisasi brankas aset
Yayasan Radix mengungkap detail kerentanan otorisasi brankas aset pada 31 Agustus: penyerang memanfaatkan kekurangan validasi izin di Radix Engine, sehingga melalui 26 transaksi tidak berizin berhasil mengambil aset pengguna dan dApp, lalu menyalurkannya lintas rantai melalui Hyperlane. Tim menyatakan kerentanan telah diperbaiki, dan insiden kini memasuki tahap pemulihan serta forensik. Interpretasi pasar terhadap XRD cenderung bearish. Masalahnya ada pada lapisan eksekusi, bukan pada satu aplikasi tertentu atau kebocoran kunci privat; yang diserang adalah kepercayaan keamanan aset paling inti milik blockchain publik. Bahkan jika perbaikan sudah selesai, trader akan kembali menetapkan harga dengan diskon keamanan untuk ekosistem Radix. Dalam jangka pendek, fokus utamanya adalah apakah dana kembali masuk setelah pemulihan mainnet, apakah fungsi bursa pulih, dan apakah TVL ekosistem berhenti turun.
Sumber: Wu Shuo
#XRD
Gambar 1: Radix mengungkap kerentanan otorisasi brankas aset · Sumber: tangkapan layar sebagian dari halaman
Sumber gambar: https://www.wublock123.com/news/radix-vault-authorization-bug-attacker-stole-assets-26-transactions-68645