Die Radix Foundation sagte, ein Angreifer habe eine bislang nicht entdeckte Schwachstelle in der Radix Engine genutzt, um Vermögenswerte aus Drittanbieter-Tresoren ohne Autorisierung des Eigentümers abzuziehen, und sie anschließend über Hyperlane in Netzwerke einschließlich Ethereum, BNB Chain und Solana weitergeleitet, bevor er sie verkaufte. Laut Odaily entstand der Fehler durch eine Codebereinigung im Juni 2023; ein unabhängiger Sicherheitstest durch Zellic im August 2024 habe ihn nicht erkannt.

Etwa drei Stunden nach dem Vorfall brachten Radix-Validatoren genügend Einsatz (Stake) offline, um zu verhindern, dass das Netzwerk Konsens erreicht, und um weitere Ausnutzung zu stoppen. Die betroffenen Vermögenswerte umfassten ETH, WBTC, USDT, USDC, BNB und SOL. Radix sagte, die Behebung sei abgeschlossen, unabhängig überprüft und getestet worden; die Wiederherstellung des Netzwerks laufe nun.