Radix sofre ataque cross-chain! Brecha na autorização do cofre foi explorada, e vários ativos foram desviados
A Fundação Radix divulgou que, em 31 de agosto, o ecossistema teve um incidente de segurança. Os atacantes exploraram uma brecha na autorização do cofre dentro do Radix Engine: sem obter a autorização normal, eles conseguiram retirar ativos de alguns cofres de terceiros. Em seguida, transferiram os ativos para redes externas via ponte cross-chain Hyperlane e os venderam.
Os ativos afetados são numerosos, incluindo ETH, WBTC, USDT, USDC, BNB, SOL e também uma pequena quantidade de ativos de taxa em XRD. O incidente envolve alguns contratos do ecossistema e cofres de pools de liquidez.
O mais preocupante é que essa vulnerabilidade não surgiu recentemente; ela se originou de uma organização de código em junho de 2023. Além disso, nem mesmo em uma auditoria de segurança independente realizada em agosto de 2024 o problema foi identificado.
Após a ocorrência do evento, a equipe acionou rapidamente medidas de emergência. O Hyperlane pausou as operações relacionadas, e os validadores também decidiram sair (desligar) uma quantidade suficiente de tokens em staking, interrompendo primeiro a cadeia de exploração e evitando que o ataque se ampliasse.
Atualmente, a Fundação Radix afirma que a vulnerabilidade já foi corrigida, passou por revisão e testes independentes e está em andamento a recuperação da rede. Este incidente também reforça mais uma vez um alerta ao mercado: o que a DeFi mais teme nem sempre é uma queda brusca de preços — muitas vezes o maior risco é a existência de falhas nas autorizações de base e nos mecanismos cross-chain. A segurança do código é, para sempre, a primeira linha de defesa da segurança dos fundos.$龙虾 $STAR $COTI
A Fundação Radix divulgou que, em 31 de agosto, o ecossistema teve um incidente de segurança. Os atacantes exploraram uma brecha na autorização do cofre dentro do Radix Engine: sem obter a autorização normal, eles conseguiram retirar ativos de alguns cofres de terceiros. Em seguida, transferiram os ativos para redes externas via ponte cross-chain Hyperlane e os venderam.
Os ativos afetados são numerosos, incluindo ETH, WBTC, USDT, USDC, BNB, SOL e também uma pequena quantidade de ativos de taxa em XRD. O incidente envolve alguns contratos do ecossistema e cofres de pools de liquidez.
O mais preocupante é que essa vulnerabilidade não surgiu recentemente; ela se originou de uma organização de código em junho de 2023. Além disso, nem mesmo em uma auditoria de segurança independente realizada em agosto de 2024 o problema foi identificado.
Após a ocorrência do evento, a equipe acionou rapidamente medidas de emergência. O Hyperlane pausou as operações relacionadas, e os validadores também decidiram sair (desligar) uma quantidade suficiente de tokens em staking, interrompendo primeiro a cadeia de exploração e evitando que o ataque se ampliasse.
Atualmente, a Fundação Radix afirma que a vulnerabilidade já foi corrigida, passou por revisão e testes independentes e está em andamento a recuperação da rede. Este incidente também reforça mais uma vez um alerta ao mercado: o que a DeFi mais teme nem sempre é uma queda brusca de preços — muitas vezes o maior risco é a existência de falhas nas autorizações de base e nos mecanismos cross-chain. A segurança do código é, para sempre, a primeira linha de defesa da segurança dos fundos.$龙虾 $STAR $COTI
