全栈 DeFi 项目 Radix 基金会发布了针对近期攻击事件的报告。8 月 31 日,攻击者利用 Radix Engine 金库授权漏洞,在未经所有者授权的情况下从第三方金库提取资产,并通过 Hyperlane 跨链桥转出后在外部链上出售。该漏洞源于 2023 年 6 月的一次代码整理,尽管 Zellic 在 2024 年 8 月进行了独立安全审计,但仍未发现该问题。被盗资产包括通过 Hyperlane 跨链的 ETH、WBTC、USDT、USDC、BNB、SOL,以及少量用于支付手续费的 XRD,受影响的范围涵盖了生态合约和流动性池金库。事件发生后,团队立即启动了应急操作,Hyperlane 随后暂停了与 Radix 的相关操作,验证者主动下线了足量的质押份额以中断网络活性,从而阻止了漏洞被进一步利用。基金会表示,已完成漏洞修复并经过独立审查和测试,目前正推进网络恢复工作。