Axelar Networkがハッキングされ、約467万ドルのトークンが盗まれました。
Axelar Network は X プラットフォームで、IBC を通じて Axelar から Secret Network にブリッジ接続される資産に影響を与える事象を発見したと発表しました。約 467 万ドル相当のトークンが盗まれました。現在把握している情報によれば、この問題は Secret 側の ICS-20 スマートコントラクトに限定されており、このコントラクトは Secret と Axelar の間の Cosmos IBC 接続の一部で、Axelar から Secret に資産をブリッジするために使用されます。Axelar 緊急委員会はこの事象を発見した後、直ちに Secret と Secret-SNIP の接続を無効にしました。チームは関連する取引所や法執行機関に連絡を取っています。この事象は IBC を通じて Axelar から Secret にブリッジされる資産に限定されています。他の IBC 接続や Secret トークンは影響を受けていないようです。他の Axelar 統合も影響を受けていません。Axelar のコアプロトコルは影響を受けていません。さらに、Common Prefix による Secret Network 事件の分析によれば、攻撃者は Secret 上の修正された CW20-ICS20 トークンコントラクトの無限発行の脆弱性を利用し、約 467 万ドルを盗みました。攻撃者は新しい Cosmos チェーンを立ち上げ(検証者は一人のみ)、その自己中継 IBC データパケットを通じて、Secret 上で任意の Secret 包装された Axelar 資産を発行しました。このコントラクトは、入ってくるトークンがどの IBC チャンネルから来ているかを検証していませんでした。攻撃者は Axelar ブリッジを通じて退出しました。Axelar プロトコルは損なわれず、他のチェーンへの感染拡大を防ぎました。