Radix基金会披露跨链资产盗取事件:多链资产遭恶意转移
9月19日,全栈去中心化金融项目Radix基金会正式发布针对近期安全事件的详细报告。据披露,8月31日发生的一起重大安全事故中,攻击者利用Radix Engine金库系统中存在的授权机制缺陷,在未获得所有者许可的情况下,从第三方托管金库中提取资产。
跨链通道成突破口,多种代币被转出变现
该次攻击通过Hyperlane跨链桥完成资产迁移,涉及以太坊上的ETH、WBTC、USDT、USDC,以及BNB、SOL等多条链资产,另包括少量用于支付交易费用的原生代币XRD。这些资金在外部区块链网络上被迅速抛售,造成生态信任与流动性双重冲击。
历史代码遗留问题暴露,审计未能提前识别
漏洞根源可追溯至2023年6月的一次代码重构操作,其潜在风险在后续迭代中未被有效评估。尽管2024年8月由独立机构Zellic开展的安全审计也未揭示此隐患,但事件暴露出对长期未激活逻辑路径的监控盲区,引发社区对审计深度与持续性验证机制的广泛讨论。
应急响应机制启动,网络活性已被阻断
事件发生后,Radix团队立即触发应急预案,协调Hyperlane暂停与该项目相关的所有跨链交互。同时,多个节点验证者主动下线部分质押权益,降低网络活跃度,以防止攻击者进一步扩大损失。目前,漏洞已修复并通过第三方独立测试,项目正有序推进主网恢复流程。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
