Un defaut introduit lors d’un refactoring du code Radix Engine en juin 2023 a permis a un attaquant de detournet environ 1,3 million de dollars d’actifs le 31 aout. Les fonds voles, comprenant principalement 458 915 USDC et 72 420 USDT, ont ete transferes via Hyperlane vers Ethereum, BNB Chain et Solana. La vulnerabilite pouvait toucher tous les coffres du reseau, ce qui a conduit les validateurs a immobiliser la blockchain pendant plus de dix jours. Un audit de securite realise par Zellic en 2024 n’avait pas detecte cette faille, finalement corrigee par l’ajout de controles d’autorisation. La Fondation Radix renforce desormais ses processus de revue de code et formalise les procedures d’urgence pour eviter que des modifications de maintenance n’alterent les hypotheses de securite.
Source: Lire l’article original

