Раскрыта уязвимость авторизации хранилища активов Radix
Фонд Radix обнародовал подробности уязвимости авторизации хранилища активов от 31 августа: злоумышленник использовал дефект проверки прав в Radix Engine и с помощью 26 транзакций без разрешения вывел активы пользователей и dApp, после чего вывел их через кроссчейн-передачу Hyperlane. Команда заявляет, что уязвимость исправлена, а инцидент перешёл в стадию восстановления и расследования. Рыночная интерпретация для XRD — негативная/медвежья. Проблема кроется на уровне исполнения, а не в отдельном приложении или утечке приватных ключей; удар наносится по самой базовой безопасности и доверию к активам публичной сети. Даже если исправление завершится, трейдеры заново переоценят «безопасный дисконт» в экосистеме Radix. В краткосрочной перспективе ключевое — смотреть на возврат средств после восстановления основной сети, восстановление функций на биржах и то, остановится ли падение TVL в экосистеме.
Источник: У Шо
#XRD
Рисунок 1: Radix раскрывает уязвимость авторизации хранилища активов · Источник: фрагмент скриншота со страницы
Источник изображения: https://www.wublock123.com/news/radix-vault-authorization-bug-attacker-stole-assets-26-transactions-68645