三歲漏洞觸發130萬美元損失並迫使區塊鏈暫停10天

By: cryptoslate.com|2026/09/18 17:50:45

一個例行的Radix代碼重構創造了一個保險庫缺陷,導致約130萬美元的盜竊,並最終迫使驗證者暫停區塊鏈。

Radix基金會在9月17日表示,RDX Works開發團隊在2023年6月對Radix引擎進行清理時引入了這一缺陷,該引擎是執行交易和強制資產所有權的軟件層。這一漏洞在被攻擊者於8月31日利用之前,已經隱藏了超過三年。

社區對賬本的重建顯示,攻擊者通過26筆交易提取了約458,915 USDC、72,420 USDT、61.08 ETH、6.35個包裝比特幣、536.16 SOL和32.91 BNB。這些資產在8月31日的市場價格下價值約126萬美元,而攻擊者還從保險庫中提取了13,000 XRD以支付交易費用。僅這兩種穩定幣就佔了約531,335美元。

被盜資產通過Hyperlane轉移到以太坊、BNB鏈和Solana,然後被出售為ETH,Radix表示。Hyperlane本身按設計運作:攻擊者在使用橋接將資產轉移到其他地方之前,已經通過Radix引擎獲得了這些資產。沒有私鑰被洩露。

然而,立即的損失低估了潛在的風險。Radix調查人員得出結論,該缺陷可能被用於攻擊網絡上的任何保險庫,將代幣和其他資產置於攻擊者針對的橋接持有之外的風險之中。

因此,網絡驗證者故意將足夠的股份下線,以防止其達成共識並停止額外交易,同時開發人員著手修復。

Radix審計失誤將維護漏洞轉化為系統性失敗

這一漏洞在攻擊者發現之前,已經經歷了一次獨立的安全審查。

Zellic在2024年對Radix協議進行了審計,包括包含缺陷的引擎內核。該審查未能檢測到授權缺陷,儘管該漏洞代碼是在前一年的重構中引入的。

這一漏洞改變了引擎處理保險庫引用的方式。交易可以通過其內部地址識別另一用戶的保險庫,並將該引用傳遞到專門構建的智能合約代碼中。然後,引擎允許普通的提現功能被調用,而未能正確執行應拒絕請求的所有權邊界。

這使得攻擊者在未獲得所有者簽名的情況下,訪問用戶賬戶、應用程序和流動性池中持有的資產。

基金會表示,攻擊者在8月31日的UTC時間16:02到16:57之間完成了26筆攻擊交易。一旦調查人員確定漏洞存在於執行層而不是單一應用程序中,驗證者協調停止交易最終化。

暫停持續了超過10天。根據社區賬本重建,協議修復添加了檢查,防止受限的保險庫引用被用於普通提現,並於9月11日恢復用戶交易。

此次事件還在流動性池中產生了次級損失,因為攻擊者從交易對的一側移除了橋接資產。扭曲的價格使另一個賬戶能夠從受影響的池中提取數百萬XRD,顯示執行層的失敗如何在初始資產離開網絡後仍然造成經濟損失。

Radix表示,正在添加回歸測試,加強安全審查流程,並正式化驗證者用於打破網絡活躍性的緊急程序。

基金會還表示,未來的安全工作必須考慮越來越強大的AI輔助代碼分析工具,這些工具可能幫助攻擊者識別這一存在多年的缺陷。

對於開發人員和驗證者來說,下一個挑戰是防止類似的例行維護工作在外部審計可能忽視的情況下默默改變安全假設。

這項任務不僅僅是修復被利用的代碼。Radix現在必須加強對授權邏輯變更的審查流程,同時恢復用戶和流動性提供者的信心,這些資產最終依賴於引擎正確執行這些邊界。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com