TOKENPOST

래딕스 엔진 취약점 악용돼 자산 도난…네트워크 중단

차단된 브리지 연결부와 잠긴 금고 패널 / TokenPost.ai

래딕스 엔진 취약점을 악용한 공격으로 제3자 금고에서 자산이 무단 인출되고 네트워크 거래 처리가 일시 중단됐다.

래딕스 재단은 9월 17일 공개 사고 보고서에서 공격자가 엔진의 금고 소유권 검증 결함을 이용해 이더리움(ETH), WBTC, USDT, USDC, BNB, SOL의 브리지 자산과 소량의 XRD를 인출했다고 밝혔다. 탈취 자산은 하이퍼레인 브리지를 거쳐 외부 블록체인으로 이동됐다.

재단은 추가 악용을 막기 위해 하이퍼레인 경로를 차단하고 검증자 지분 일부를 오프라인으로 전환해 합의에 필요한 지분을 확보하지 못하도록 했다고 밝혔다. 재단은 이번 취약점이 브리지나 개인키 침해가 아니라 래딕스 엔진의 금고 인증 로직 결함에서 발생했다고 설명했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글1

첫 댓글을 남겨 보세요.