مؤسسة Radix تعلن استغلال ثغرة في Radix Engine وتعطّل الشبكة مؤقتًا
ملخص سوق AI
أبلغت Radix عن استغلال لثغرة أمنية غير مكتشفة سابقًا في Radix Engine مكّنت من عمليات سحب غير مصرح بها من خزائن تابعة لأطراف ثالثة، مع نقل الأموال المسروقة عبر Hyperlane إلى Ethereum وBNB Chain وSolana لتسييلها. أوقف المدققون المزيد من الأضرار عبر تعطيل الإجماع عمدًا، مما ترك الشبكة غير نشطة مؤقتًا. وبينما تم تصحيح الخلل ومراجعته، تثير الحادثة مخاطر قصيرة الأجل عبر السلاسل ومخاطر الطرف المقابل في DeFi، ما يضغط على الأصول المنقولة عبر الجسور والسيولة ذات الصلة.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+5.78%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير لـ ChainCatcher بأن مؤسسة Radix أصدرت تقريرًا حول حادثة أمنية كشفت فيه أن مهاجمًا استغل ثغرة غير مكتشفة سابقًا في Radix Engine لسحب أصول من خزائن تابعة لطرف ثالث دون تفويض من المالك، قبل أن ينقلها عبر الجسور بين السلاسل باستخدام Hyperlane إلى شبكات مثل Ethereum وBNB Chain وSolana تمهيدًا لبيعها.
وأوضحت المؤسسة أن منشأ الثغرة يعود إلى عملية إعادة هيكلة للكود جرت في يونيو 2023، ولم تُرصد خلال تدقيق أمني مستقل أجرته Zellic في أغسطس 2024.
بعد نحو ثلاث ساعات من وقوع الحادثة، قام مدققو Radix بمنع استمرار الاستغلال عبر خفض حصص مُكدّسة بشكل استباقي وبقدر كافٍ لجعل الشبكة غير قادرة على الوصول إلى إجماع. وشملت الأصول المتضررة ETH وWBTC وUSDT وUSDC وBNB وSOL.
وأكدت Radix أنه تم سدّ الثغرة ومراجعتها بشكل مستقل واختبارها، مع استمرار العمل حاليًا على استعادة تشغيل الشبكة.