Radix Foundation сообщила об эксплуатации уязвимости Radix Engine; сеть временно остановлена

Сводка рынка от ИИ
Radix сообщил об эксплойте ранее не обнаруженной уязвимости Radix Engine, которая позволяла несанкционированные выводы средств из сторонних хранилищ, при этом похищенные средства были переброшены через Hyperlane в Ethereum, BNB Chain и Solana для ликвидации. Валидаторы остановили дальнейший ущерб, намеренно отключив консенсус, в результате чего сеть временно стала неактивной. Хотя ошибка исправлена и проверена, этот эпизод повышает краткосрочные риски межсетевого взаимодействия и контрагентские риски DeFi, оказывая давление на переброшенные активы и связанную с ними ликвидность.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+5.78%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainCatcher, Radix Foundation опубликовала отчет об инциденте: злоумышленник воспользовался ранее неизвестной уязвимостью в Radix Engine и смог выводить активы из сторонних хранилищ (vaults) без согласия владельцев. Затем средства были выведены через Hyperlane и переброшены в другие сети, включая Ethereum, BNB Chain и Solana, для последующей продажи. Как уточняется в отчете, уязвимость возникла после рефакторинга кода в июне 2023 года и не была выявлена в ходе независимого аудита безопасности, проведенного Zellic в августе 2024 года. Примерно через три часа после атаки валидаторы Radix пресекли дальнейшую эксплуатацию: они заранее вывели достаточную долю застейканных долей, из-за чего сеть утратила возможность достигать консенсуса. Среди затронутых активов названы ETH, WBTC, USDT, USDC, BNB и SOL. В Radix заявили, что уязвимость устранена, исправление прошло независимую проверку и тестирование; сейчас ведутся работы по восстановлению сети.