การโจมตีที่ใช้ประโยชน์จากช่องโหว่ใน Radix Engine ทำให้สินทรัพย์ถูกถอนออกโดยไม่ได้รับอนุญาตจากคลังสินทรัพย์ของบุคคลที่สาม และการประมวลผลธุรกรรมบนเครือข่ายหยุดชั่วคราว
มูลนิธิ Radix ระบุในรายงานเหตุการณ์ที่เผยแพร่เมื่อวันที่ 17 กันยายนว่า ผู้โจมตีอาศัยข้อบกพร่องในกระบวนการตรวจสอบความเป็นเจ้าของคลังสินทรัพย์ของเอนจิน เพื่อถอนสินทรัพย์ที่เชื่อมต่อผ่านบริดจ์ ได้แก่ อีเธอเรียม(ETH), WBTC, USDT, USDC, BNB และ SOL รวมถึง XRD จำนวนเล็กน้อย สินทรัพย์ที่ถูกขโมยถูกโอนผ่านบริดจ์ Hyperlane ไปยังบล็อกเชนภายนอก
มูลนิธิระบุว่าได้ปิดกั้นเส้นทาง Hyperlane และนำสัดส่วนการถือครองของผู้ตรวจสอบบางส่วนออกจากระบบ เพื่อป้องกันไม่ให้มีสัดส่วนเพียงพอต่อการบรรลุฉันทามติและหยุดการโจมตีเพิ่มเติม พร้อมอธิบายว่าช่องโหว่ครั้งนี้เกิดจากข้อบกพร่องในตรรกะการยืนยันตัวตนของคลังสินทรัพย์ใน Radix Engine ไม่ใช่การเจาะบริดจ์หรือการละเมิดคีย์ส่วนตัว
ความคิดเห็น 0