事件要点

  • 攻击方式:攻击者利用 Radix Engine 此前未发现的漏洞,未经授权从第三方金库提取资产

  • 资金流向:通过 Hyperlane 跨链至以太坊、BNB Chain、Solana 后出售

  • 漏洞源头:2023 年 6 月代码整理引入,2024 年 8 月 Zellic 独立审计未发现


应对措施

事件发生约 3 小时后,Radix 验证者主动下线足够质押份额,使网络无法达成共识,阻止漏洞进一步利用。

受影响资产包括 ETH、WBTC、USDT、USDC、BNB 和 SOL。

当前状态

漏洞修复已完成,经过独立审查和测试,团队正推进网络恢复。