Quỹ Radix: Kẻ tấn công lợi dụng lỗ hổng của động cơ để đánh cắp tài sản, mạng lưới đã mất hoạt động trong một thời gian
Radix Foundation phát hành báo cáo sự kiện cho biết, kẻ tấn công đã lợi dụng lỗ hổng chưa được phát hiện trước đó của Radix Engine, rút tài sản từ kho bên thứ ba mà không có sự cho phép của chủ sở hữu, và sau đó bán chúng qua Hyperlane sang các mạng như Ethereum, BNB Chain và Solana.
Lỗ hổng này bắt nguồn từ một lần sắp xếp mã vào tháng 6 năm 2023, và cuộc kiểm toán an ninh độc lập do Zellic thực hiện vào tháng 8 năm 2024 cũng không phát hiện ra vấn đề này. Khoảng 3 giờ sau khi sự kiện xảy ra, các xác thực viên của Radix đã chủ động ngừng hoạt động đủ số lượng cổ phần để mạng không thể tiếp tục đạt được sự đồng thuận, từ đó ngăn chặn lỗ hổng bị khai thác thêm; các tài sản bị ảnh hưởng bao gồm ETH, WBTC, USDT, USDC, BNB và SOL.
Radix cho biết, việc sửa lỗi đã hoàn tất và đã được kiểm tra và thử nghiệm độc lập, hiện đang tiến hành khôi phục mạng.






