Radix 基金会:金库授权漏洞导致跨链资产被提取,已完成漏洞修复
【Radix 基金会:金库授权漏洞导致跨链资产被提取,已完成漏洞修复】金色财经报道,9月19日,全栈 DeFi 项目 Radix 基金会发布攻击事件报告。8 月 31 日有攻击者利用 Radix Engine 金库授权漏洞,在未经所有者授权的情况下从第三方金库提取资产,经 Hyperlane 跨链桥转出并在外部链出售。该漏洞源于 2023 年 6 月的一次代码整理,2024 年 8 月 Zellic 进行的独立安全审计亦未发现该问题。被盗资产涉及经 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL 及少量用于手续费的 XRD,受影响范围包括生态合约与流动性池金库。事件发生后团队启动应急操作,Hyperlane 随后暂停与 Radix 相关操作,验证者主动下线足量质押份额以中断网络活性,阻止漏洞被进一步利用。基金会称其已完成漏洞修复并经过独立审查和测试,目前正推进网络恢复。()
