3 年之久的 bug 导致 130 万美元的损失,并迫使区块链暂停 10 天
核心要点
- 例行的 Radix 代码重构造成了一个金库缺陷,导致大约 130 万美元被盗,后来迫使验证者停止区块链。
- Radix 基金会于 9 月 17 日表示,RDX Works 开发团队在 2023 年 6 月清理 Radix Engine 时引入了该缺陷,Radix Engine 是在网络上执行交易并强制执

Radix 现在面临着更艰巨的任务,即加强审查和紧急响应控制,以防止类似的维护变更造成系统性风险。
该缺陷源于 2023 年例行代码重构,在外部审计中幸存下来,并可能暴露网络上的每个金库。
Radix Engine 存在三年的错误导致金库损失约 130 万美元,并迫使验证者暂停区块链 10 天。
例行的 Radix 代码重构造成了一个金库缺陷,导致大约 130 万美元被盗,后来迫使验证者停止区块链。
Radix 基金会于 9 月 17 日表示,RDX Works 开发团队在 2023 年 6 月清理 Radix Engine 时引入了该缺陷,Radix Engine 是在网络上执行交易并强制执行资产所有权的软件层。该漏洞在三年多的时间里一直未被发现,直到 8 月 31 日被攻击者利用。
社区对账本的重建显示,攻击者在 26 笔交易中提取了约 458,915 USDC、72,420 USDT、61.08 ETH、6.35 包装比特币、536.16 SOL 和 32.91 BNB。按 8 月 31 日的市场价格计算,这些资产的价值约为 126 万美元,攻击者从金库中又拿走了 13,000 个 XRD 以支付交易费用。仅这两种稳定币就占了约 531,335 美元。
Radix 表示,被盗资产通过 Hyperlane 发送至以太坊、BNB Chain 和 Solana,然后以 ETH 出售。 Hyperlane 本身按照设计运行:攻击者已经通过 Radix 引擎获取了资产,然后使用桥将它们转移到其他地方。没有私钥被泄露。
然而,眼前的损失低估了潜在的风险。 Radix 调查人员得出的结论是,该缺陷可能会被用于攻击网络上的任何金库,从而使攻击者所瞄准的桥接资产之外的代币和其他资产面临风险。
因此,网络验证者故意将足够的权益下线,以防止其达成共识并在开发人员进行修复时停止额外的交易。
Radix 审计失误将维护错误变成系统故障
在攻击者发现该漏洞之前,该漏洞已经通过了独立的安全审查。
Zellic 在 2024 年对 Radix 协议进行了审计,包括包含缺陷的引擎内核。尽管在前一年的重构过程中引入了易受攻击的代码,但审查并未检测到授权缺陷。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
该错误改变了引擎处理库引用的方式。交易可以通过内部地址识别另一个用户的金库,并将该引用传递到专门构建的智能合约代码中。然后,引擎允许调用普通的提款函数,而没有正确执行本应拒绝请求的所有权边界。
这使得攻击者无需获得所有者签名即可访问用户帐户、应用程序和流动性池持有的资产。
基金会表示,攻击者在 8 月 31 日 16:02 至 16:57 UTC 期间完成了 26 笔漏洞利用交易。一旦调查人员确定漏洞存在于执行层而不是单个应用程序中,验证者就会协调起来阻止交易最终确定。
停顿持续了10多天。根据社区账本重建,协议修复添加了检查,防止将受限制的金库引用用于普通提款,并且用户交易于 9 月 11 日恢复。
在攻击者从交易对一侧移除桥接资产后,该事件还造成了流动性池的二次损失。扭曲的价格允许另一个账户从受影响的矿池中提取数百万个 XRD,这表明即使在初始资产离开网络后,执行层故障也可能继续造成经济损失。
Radix 表示,它正在增加回归测试,加强其安全审查流程,并正式确定用于破坏网络活跃度的紧急程序验证程序。
该基金会还表示,未来的安全工作必须考虑到功能日益强大的人工智能辅助代码分析工具,它认为这可能有助于攻击者识别多年来的缺陷。
对于开发人员和验证人员来说,下一个挑战是防止类似的日常维护工作悄悄改变外部审计可能错过的安全假设。
该任务不仅仅限于修复被利用的代码。 Radix 现在必须加强围绕授权逻辑更改的审查流程,同时恢复用户和流动性提供者之间的信心,他们的资产最终取决于正确执行这些边界的引擎。
