تُبلغ مؤسسة راديكس عن استغلال ثغرة في المحرك، وتعطّل الشبكة مؤقتًا

iconChaincatcher
مشاركة
AI summary iconملخص
أكدت مؤسسة Radix على استغلال ثغرة في Radix Engine، سمح للمهاجمين بسرقة الأصول الافتراضية من صناديق طرف ثالث. تم نقل الأصول الافتراضية المسروقة عبر Hyperlane إلى Ethereum وBNB Chain وSolana قبل تسييلها. نشأت الثغرة من تغيير في الكود في يونيو 2023، ولم تُكتشف في مراجعة أغسطس 2024. أوقف المُحققون التوافق بعد ثلاث ساعات عن طريق إيقاف الأسهم المُرتهنة. تشمل الأصول المتأثرة ETH وWBTC وUSDT وUSDC وBNB وSOL. تم نشر الإصلاح، ومراجعته، ويتم حاليًا إجراء الاختبارات لاستئناف نشاط الشبكة.

رسالة من ChainCatcher: أصدرت مؤسسة Radix تقريرًا عن الحادث أفاد بأن المهاجم استغل ثغرة أمنية لم تُكتشف سابقًا في Radix Engine، وسَحب أصولًا من خزائن طرف ثالث دون إذن من المالك، ثم نقلها عبر Hyperlane إلى شبكات مثل إيثريوم وBNB Chain وSolana لبيعها. نشأت هذه الثغرة نتيجة تنظيف للشفرة في يونيو 2023، ولم تكشفها مراجعة أمنية مستقلة أجرتها Zellic في أغسطس 2024. بعد حوالي 3 ساعات من وقوع الحادث، قام مُحققو Radix بإيقاف تشغيل حصة كافية من الرهانات لمنع الشبكة من التوصل إلى توافق، مما منع استغلال الثغرة بشكل إضافي؛ وشملت الأصول المتأثرة ETH وWBTC وUSDT وUSDC وBNB وSOL. وأفادت Radix أن إصلاح الثغرة تم إكماله وخضع لمراجعة واختبار مستقلين، وهي حاليًا تعمل على استعادة الشبكة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.