Radix Foundation:攻撃者がエンジンの脆弱性を利用して資産を盗み、ネットワークは一時的に活性を失った
Radix Foundationは事件報告を発表し、攻撃者がRadix Engineの以前に発見されていなかった脆弱性を利用して、所有者の承認なしに第三者の金庫から資産を引き出し、Hyperlaneを通じてEthereum、BNB Chain、Solanaなどのネットワークにクロスチェーンして販売したと述べています。この脆弱性は2023年6月のコード整理に起因しており、2024年8月にZellicが実施した独立したセキュリティ監査でもこの問題は発見されませんでした。事件発生から約3時間後、Radixのバリデーターは十分なステーキングシェアを積極的にオフラインにすることでネットワークが合意に達するのを阻止し、脆弱性のさらなる悪用を防ぎました。影響を受けた資産にはETH、WBTC、USDT、USDC、BNB、SOLなどが含まれます。Radixは、脆弱性の修正が完了し、独立した審査とテストを経て、現在ネットワークの復旧を進めていると述べています。