BTC $63,543.44 -0.80%
ETH $1,864.81 -0.51%
BNB $609.26 +1.39%
XRP $1.00 -1.34%
SOL $74.93 -0.98%
TRX $0.3346 +1.11%
DOGE $0.0706 +1.52%
ADA $0.1860 -4.53%
BCH $211.51 -1.00%
LINK $8.57 +3.71%
HYPE $53.99 -0.44%
AAVE $86.79 -3.37%
SUI $0.6788 -1.48%
XLM $0.1603 -0.84%
ZEC $467.26 -6.65%
BTC $63,543.44 -0.80%
ETH $1,864.81 -0.51%
BNB $609.26 +1.39%
XRP $1.00 -1.34%
SOL $74.93 -0.98%
TRX $0.3346 +1.11%
DOGE $0.0706 +1.52%
ADA $0.1860 -4.53%
BCH $211.51 -1.00%
LINK $8.57 +3.71%
HYPE $53.99 -0.44%
AAVE $86.79 -3.37%
SUI $0.6788 -1.48%
XLM $0.1603 -0.84%
ZEC $467.26 -6.65%

シークレットネットワーク

すべて
記事
速報

Secret Networkはクロスチェーンの脆弱性により467万ドルの損失を被り、攻撃行為は7日間発見されなかった。

ブロックチェーン研究機関 Common Prefix が明らかにしたところによると、ハッカーは6月10日にSecret NetworkとAxelarのクロスチェーンブリッジ契約の脆弱性を利用し、偽の預金を行い無担保トークンを発行し、その後約467万ドルを換金しました。この攻撃は7日間発見されず、6月17日に通常のクロスチェーン送金が保管口座の資金不足により失敗したことで異常が明らかになりました。脆弱性の根本原因は、契約が保管モデルから発行モデルに変更された際に、送金元を検証するための2つの重要な関数が削除されたことにあり、2023年初頭に展開されて以来、外部監査が行われていなかったことです。Secret Networkは、Axelarのブリッジインフラが資産が大規模に盗まれる前に有効な異常監視や緊急停止メカニズムを発動できなかったことを指摘しています。盗まれた資金はOsmosisを通じてイーサリアムにルーティングされ、CoW ProtocolでETHに交換された後、KuCoin、ChangeNow、HitBTCなどの取引所に分散して送金されました。現在、約67.2万ドルが攻撃者のAxelarウォレットに留まっています。Secret NetworkはAxelarにそのアドレスを凍結するよう要求しましたが、拒否されました。Axelar側は、そのコアプロトコルは影響を受けておらず、利用された契約はAxelarによって開発または維持されていないと強調しています。現在、Axelarは関連するクロスチェーン接続を無効にし、取引所および法執行機関と調整を行っていると述べています。

Axelar Networkがハッキングされ、約467万ドルのトークンが盗まれました。

Axelar Network は X プラットフォームで、IBC を通じて Axelar から Secret Network にブリッジ接続される資産に影響を与える事象を発見したと発表しました。約 467 万ドル相当のトークンが盗まれました。現在把握している情報によれば、この問題は Secret 側の ICS-20 スマートコントラクトに限定されており、このコントラクトは Secret と Axelar の間の Cosmos IBC 接続の一部で、Axelar から Secret に資産をブリッジするために使用されます。Axelar 緊急委員会はこの事象を発見した後、直ちに Secret と Secret-SNIP の接続を無効にしました。チームは関連する取引所や法執行機関に連絡を取っています。この事象は IBC を通じて Axelar から Secret にブリッジされる資産に限定されています。他の IBC 接続や Secret トークンは影響を受けていないようです。他の Axelar 統合も影響を受けていません。Axelar のコアプロトコルは影響を受けていません。さらに、Common Prefix による Secret Network 事件の分析によれば、攻撃者は Secret 上の修正された CW20-ICS20 トークンコントラクトの無限発行の脆弱性を利用し、約 467 万ドルを盗みました。攻撃者は新しい Cosmos チェーンを立ち上げ(検証者は一人のみ)、その自己中継 IBC データパケットを通じて、Secret 上で任意の Secret 包装された Axelar 資産を発行しました。このコントラクトは、入ってくるトークンがどの IBC チャンネルから来ているかを検証していませんでした。攻撃者は Axelar ブリッジを通じて退出しました。Axelar プロトコルは損なわれず、他のチェーンへの感染拡大を防ぎました。
app_icon
ChainCatcher Building the Web3 world with innovations.