KAKA WEB3快讯
Radix 披露资产金库授权漏洞,攻击者通过 26 笔交易盗取资产
吴说区块链·2026-09-19 09:00 GMT+8
Radix 基金会发布事故报告称,攻击者于 8 月 31 日利用 Radix Engine 的资产金库授权漏洞,通过 26 笔交易未经授权提取他人资产,并经 Hyperlane 跨链桥转移至以太坊、BNB Chain 和 Solana 后出售。漏洞源于 2023 年 6 月的一次代码整理,未被后续独立审计发现,不涉及用户私钥泄露或跨链桥故障。链上数据统计显示,被盗资产当时价值约 126 万美元。事发后验证者协调停止网络确认交易,Radix 主网停摆约 10 天,于 9 月 11 日恢复。基金会表示,漏洞修复方案及更新后的节点软件已通过独立审查和测试。基金会及外部取证团队判断,攻击者可能使用了 AI 辅助代码分析工具发现漏洞。
来自 Kaka Web3 的公开内容。市场与数字资产信息不构成投资建议。