래딕스 엔진 취약점을 악용한 공격으로 제3자 금고에서 자산이 무단 인출되고 네트워크 거래 처리가 일시 중단됐다.
래딕스 재단은 9월 17일 공개 사고 보고서에서 공격자가 엔진의 금고 소유권 검증 결함을 이용해 이더리움(ETH), WBTC, USDT, USDC, BNB, SOL의 브리지 자산과 소량의 XRD를 인출했다고 밝혔다. 탈취 자산은 하이퍼레인 브리지를 거쳐 외부 블록체인으로 이동됐다.
재단은 추가 악용을 막기 위해 하이퍼레인 경로를 차단하고 검증자 지분 일부를 오프라인으로 전환해 합의에 필요한 지분을 확보하지 못하도록 했다고 밝혔다. 재단은 이번 취약점이 브리지나 개인키 침해가 아니라 래딕스 엔진의 금고 인증 로직 결함에서 발생했다고 설명했다.

토큰포스트속보
댓글1
첫 댓글을 남겨 보세요.