Một cuộc tấn công khai thác lỗ hổng trong Radix Engine đã khiến tài sản bị rút trái phép khỏi các kho lưu ký của bên thứ ba, đồng thời tạm dừng xử lý giao dịch trên mạng.
Radix Foundation cho biết trong báo cáo sự cố công khai ngày 17 tháng 9 rằng kẻ tấn công đã lợi dụng lỗi trong cơ chế xác minh quyền sở hữu kho lưu ký của Engine để rút tài sản cầu nối gồm Ethereum(ETH), WBTC, USDT, USDC, BNB, SOL và một lượng nhỏ XRD. Số tài sản bị đánh cắp sau đó được chuyển qua cầu nối Hyperlane sang các blockchain bên ngoài.
Radix Foundation cho biết họ đã chặn tuyến Hyperlane và đưa một phần cổ phần của các trình xác thực về trạng thái ngoại tuyến nhằm ngăn việc tập hợp đủ cổ phần cần thiết cho quá trình đồng thuận, qua đó hạn chế nguy cơ bị khai thác thêm. Foundation giải thích rằng lỗ hổng bắt nguồn từ lỗi trong logic xác thực kho lưu ký của Radix Engine, không phải do cầu nối hay khóa cá nhân bị xâm phạm.
Bình luận 0