Một lỗ hổng quyền hạn trong các kho tài sản trên mạng Radix đã bị khai thác, khiến khoảng 1,26 triệu USD (khoảng 1,75 tỷ won) tài sản bị rút qua 26 giao dịch trái phép. Số tài sản bị đánh cắp sau đó được chuyển qua cầu nối Hyperlane tới Ethereum(ETH), BNB Chain và Solana(SOL).
Quỹ Radix cho biết trong báo cáo sự cố công bố ngày 17 tháng 9 rằng kẻ tấn công đã lợi dụng lỗ hổng trong Radix Engine vào ngày 31 tháng 8 để rút tài sản từ các kho của người dùng khác. Số tài sản bị đánh cắp gồm USDC, USDT, ETH, Bitcoin được bọc, SOL và BNB.
Quỹ Radix cho biết lỗ hổng được đưa vào trong quá trình dọn dẹp mã nguồn vào tháng 6 năm 2023 nhưng không được phát hiện trong cuộc kiểm toán bảo mật bên ngoài năm 2024. Quỹ và các đơn vị xác thực đã chặn tuyến Hyperlane và tạm dừng hoạt động mạng để ngăn các giao dịch bổ sung. Hiện các bên đang xem xét, thử nghiệm bản vá lỗ hổng và phần mềm nút trước khi tiến hành khôi phục mạng.
Bình luận 0