Radix Foundation: 공격자가 엔진 취약점을 이용해 자산을 도난당하고, 네트워크가 한때 비활성 상태가 되었다
Radix Foundation에서 발표한 사건 보고서에 따르면, 공격자는 Radix Engine의 이전에 발견되지 않은 취약점을 이용하여 소유자의 승인 없이 제3자 금고에서 자산을 인출하고, 이를 Hyperlane을 통해 이더리움, BNB 체인 및 솔라나와 같은 네트워크로 전송한 후 판매했습니다.
이 취약점은 2023년 6월의 코드 정리에서 발생했으며, 2024년 8월 Zellic에서 진행한 독립 보안 감사에서도 이 문제가 발견되지 않았습니다. 사건 발생 약 3시간 후, Radix 검증자는 충분한 스테이킹 지분을 적극적으로 오프라인으로 전환하여 네트워크가 더 이상 합의에 도달할 수 없도록 하여 취약점의 추가 이용을 방지했습니다. 영향을 받은 자산에는 ETH, WBTC, USDT, USDC, BNB 및 SOL 등이 포함됩니다.
Radix는 취약점 수정이 완료되었으며 독립적인 검토와 테스트를 거쳤으며, 현재 네트워크 복구를 추진하고 있다고 밝혔습니다.






