Radix Engine'deki bir açığın istismar edildiği saldırıda üçüncü taraf kasalarından varlıklar yetkisiz şekilde çekildi ve ağdaki işlem işlemleri geçici olarak durduruldu.
Radix Vakfı, 17 Eylül'de yayımladığı olay raporunda saldırganın Engine'in kasa sahipliği doğrulamasındaki açığı kullanarak Ethereum (ETH), WBTC, USDT, USDC, BNB ve SOL'a ait köprülenmiş varlıklarla az miktarda XRD çektiğini açıkladı. Çalınan varlıklar Hyperlane köprüsü üzerinden harici blok zincirlerine taşındı.
Vakıf, yeni saldırıları önlemek için Hyperlane güzergâhını engellediğini ve doğrulayıcı paylarının bir bölümünü çevrim dışına alarak mutabakat için gereken payın oluşmasını engellediğini bildirdi. Açığın köprülerin veya özel anahtarların ele geçirilmesinden değil, Radix Engine'in kasa kimlik doğrulama mantığındaki bir kusurdan kaynaklandığı belirtildi.
Yorum 0