导语:Radix Foundation 披露,攻击者利用 Radix Engine 中一个此前未被发现的零日漏洞,未经所有者授权从第三方金库提取资产。相关资产随后通过 Hyperlane 跨链桥转移至 Ethereum、BNB Chain 和 Solana 等网络并出售。
据 Radix Foundation 称,该漏洞可追溯至 2023 年 6 月的一次代码清理。Zellic 于 2024 年 8 月进行的独立安全审计未能发现该漏洞。Odaily 报道了上述信息。
事件发生约三小时后,Radix 验证者将足够数量的质押离线,使网络无法达到共识,从而阻止进一步利用。受影响的资产包括 ETH、WBTC、USDT、USDC、BNB 和 SOL。
Radix 表示,修复已完成,并经过独立审查和测试。目前,网络恢复工作正在进行中。
