Фонд Radix: злоумышленники использовали уязвимость в движке для кражи активов, сеть на время потеряла активность
Фонд Radix опубликовал отчет о событии, в котором говорится, что злоумышленники использовали ранее не обнаруженную уязвимость Radix Engine для извлечения активов из стороннего хранилища без разрешения владельца и последующей продажи их через Hyperlane на такие сети, как Ethereum, BNB Chain и Solana.
Уязвимость возникла в результате компиляции кода в июне 2023 года, и независимый аудит безопасности, проведенный Zellic в августе 2024 года, также не выявил этой проблемы. Примерно через 3 часа после инцидента валидаторы Radix отключили достаточное количество долей стейка, чтобы сеть не могла продолжать достигать консенсуса, тем самым предотвратив дальнейшее использование уязвимости; затронутые активы включают ETH, WBTC, USDT, USDC, BNB и SOL.
Radix заявляет, что исправление уязвимости завершено и прошло независимую проверку и тестирование, в настоящее время идет процесс восстановления сети.






