Radix остановила сеть на 10 дней после обнаружения трехлетней уязвимости, связанной с выводом 1,3 млн долларов
Ключевые выводы
- •Трехлетняя уязвимость в блокчейне первого уровня Radix связана с выводом средств на сумму, по имеющимся данным, 1,3 млн долларов.
- •Сеть Radix остановлена на 10 дней, что прекратило все транзакции и активность приложений, включая переводы нативного токена XRD.
- •Длительность остановки необычно велика по сравнению со сбоями в других сетях, что указывает на необходимость значительной восстановительной работы до скоординированного перезапуска.
- •Остается неподтвержденным, какой компонент протокола содержал уязвимость, как произошел вывод средств, кто несет ответственность, а также будут ли затронутые пользователи компенсированы и возвращены ли средства.
- •Ключевые события, за которыми стоит следить: официальное объявление о перезапуске, технический разбор с объяснением уязвимости и информация о том, пройдет ли патч независимый аудит безопасности.

Уязвимость в блокчейн-сети Radix связана, по имеющимся данным, с выводом 1,3 млн долларов, что побудило сеть остановить работу на 10 дней для устранения проблемы.
В чем суть инцидента с Radix
Radix — это блокчейн первого уровня (layer-1), то есть базовая сеть, предназначенная для запуска децентрализованных приложений и обработки транзакций. По данным CryptoSlate, уязвимость в центре этого инцидента существует уже три года, то есть она присутствовала в кодовой базе задолго до того, как была использована или активирована.
Упомянутый вывод 1,3 млн долларов относится к средствам, покинувшим сеть или связанный протокол в результате этой уязвимости. Точный механизм инцидента, затронутые активы и возможность возврата средств не подтверждены в доступной информации.
Подобная остановка всей сети также отличается от компрометации отдельного децентрализованного приложения: приостанавливается сам базовый протокол, то есть останавливается вся активность в Radix, а не только активность, связанная с одним контрактом или сервисом.
Почему блокчейн был остановлен на 10 дней
Когда в блокчейн-сети обнаруживается серьезная уязвимость, одним из распространенных ответных действий является полная остановка сети. Остановка прекращает обработку всех транзакций, что позволяет предотвратить дальнейшие потери, пока разработчики исследуют проблему и развертывают исправление. В отличие от традиционного ПО, здесь нет центрального сервера, который можно было бы пропатчить прямо во время инцидента — блокчейн-код работает на множестве независимых узлов, поэтому заморозка активности зачастую является самым прямым способом прекратить продолжающиеся потери, пока готовится исправление.
По имеющимся данным, остановка сети Radix продлится 10 дней — это необычно долгий срок по сравнению с кратковременными сбоями в других сетях, что указывает на необходимость значительной восстановительной работы. Такой продолжительный простой также сказывается на приложениях, построенных на сети, поскольку любой сервис, зависящий от Radix, вынужден приостановить работу вместе с ней. Возвращение сети в строй — процесс не менее тщательный: стороны, обеспечивающие ее работу, должны скоординироваться на исправленном коде и возобновить работу с единой согласованной точки в реестре, поэтому обновления о перезапуске зачастую значат не меньше, чем сама остановка.
Официальные коммуникации команды Radix можно отслеживать через блог Radix, где публикуются обновления о сроках и процессе перезапуска.
Для держателей нативного токена Radix, XRD, остановка на 10 дней означает отсутствие переводов, обменов и взаимодействия с приложениями в сети до возобновления ее работы. Средства недоступны через цепочку в этот период, хотя они не обязательно находятся под угрозой из-за самой остановки.
Что остается неизвестным
Доступная информация не подтверждает, какой именно компонент протокола Radix содержал уязвимость, как именно произошел вывод 1,3 млн долларов и кто несет за это ответственность. Также нет подтвержденных данных о том, ли затронутые пользователи компенсированы и возможно ли вернуть выведенные средства.
Инциденты безопасности в криптоиндустрии, связанные с уязвимостями в базовой инфраструктуре, не являются единичными случаями. Уязвимости, остававшиеся необнаруженными годами, могут иметь непропорционально серьезные последствия после активации, а тот факт, что трехлетняя уязвимость дошла до этого, подчеркивает, насколько сложным для блокчейн-команд может быть долгосрочный аудит кода.
Пользователям приложений на базе Radix также следует учитывать, что подобные инциденты могут затрагивать смарт-контракты — автоматизированные программы, работающие в блокчейне и исполняющие транзакции без посредников. Если уязвимость затронула уровень смарт-контрактов, масштаб последствий может выйти за пределы одного кошелька или аккаунта.
За чем следить во время остановки
Важнейшие обновления, за которыми стоит следить: официальное объявление о перезапуске от команды Radix на radixdlt.com, технический разбор (post-mortem) — детальное техническое описание того, как работала уязвимость и как она была устранена, — а также информация о том, было ли исправление независимо проверено, то есть изучено специалистами по безопасности, не участвовавшими в его разработке, до возобновления работы сети.
Для тех, кто держит XRD или пользуется приложениями на базе Radix, практические шаги просты: не совершать транзакции, пока работа сети не будет подтверждена, следить за официальными каналами Radix для получения даты перезапуска и дождаться полного технического объяснения, прежде чем делать выводы о долгосрочной безопасности сети.
До подтверждения перезапуска успех восстановительных работ и статус выведенных средств остаются главными открытыми вопросами вокруг этого инцидента.
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов связаны со значительными рисками. Всегда проводите собственное исследование, прежде чем принимать решения.