【Radix 基金会:金库授权漏洞导致跨链资产被提取,已完成漏洞修复】金色财经报道,9月19日,全栈 DeFi 项目 Radix 基金会发布攻击事件报告。8 月 31 日有攻击者利用 Radix Engine 金库授权漏洞,在未经所有者授权的情况下从第三方金库提取资产,经 Hyperlane 跨链桥转出并在外部链出售。该漏洞源于 2023 年 6 月的一次代码整理,2024 年 8 月 Zellic 进行的独立安全审计亦未发现该问题。
被盗资产涉及经 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL 及少量用于手续费的 XRD,受影响范围包括生态合约与流动性池金库。事件发生后团队启动应急操作,Hyperlane 随后暂停与 Radix 相关操作,验证者主动下线足量质押份额以中断网络活性,阻止漏洞被进一步利用。基金会称其已完成漏洞修复并经过独立审查和测试,目前正推进网络恢复。

原文链接:https://www.radixdlt.com/blog/public-incident-report-vault-authorisation-vulnerability-2026

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。