Radix tiết lộ lỗ hổng ủy quyền kho tài sản

Quỹ Radix công bố chi tiết về lỗ hổng ủy quyền kho tài sản vào ngày 31 tháng 8: kẻ tấn công khai thác khiếm khuyết trong việc kiểm tra quyền của Radix Engine để rút trái phép tài sản của người dùng và dApp thông qua 26 giao dịch, sau đó chuyển ra ngoài bằng Hyperlane qua nhiều chuỗi. Nhóm cho biết lỗ hổng đã được khắc phục và sự việc đang bước vào giai đoạn khôi phục cùng thu thập và phân tích dấu vết. Phân tích thị trường cho thấy tác động tiêu cực đối với XRD. Vấn đề nằm ở lớp thực thi chứ không phải ở một ứng dụng đơn lẻ hay việc lộ khóa cá nhân; nhắm vào niềm tin về an ninh tài sản cốt lõi nhất của blockchain công khai. Dù việc khắc phục hoàn tất, các nhà giao dịch vẫn có thể sẽ định giá lại mức chiết khấu rủi ro an ninh đối với hệ sinh thái Radix. Trong ngắn hạn, trọng tâm là theo dõi dòng tiền quay trở lại sau khi mainnet hoạt động trở lại, sàn giao dịch có khôi phục chức năng hay không và liệu TVL của hệ sinh thái có ngừng đà giảm.

Nguồn: Wu Shuo

#XRD

Ảnh minh họa 1: Radix tiết lộ lỗ hổng ủy quyền kho tài sản · Ảnh chụp cục bộ trang nguồn
Nguồn ảnh: https://www.wublock123.com/news/radix-vault-authorization-bug-attacker-stole-assets-26-transactions-68645