Axelar phản hồi sự cố an ninh: Axelar và IBC không bị ảnh hưởng, lỗ hổng xuất phát từ vấn đề "đúc không giới hạn" của hợp đồng mã thông báo bên thứ ba
Tin tức từ ChainCatcher, giao thức đa chuỗi Axelar Network đã phát hành một tuyên bố liên quan đến sự kiện an ninh gần đây liên quan đến Secret Network, cho biết cộng đồng đã có sự hiểu lầm về sự kiện này. Axelar và Giao thức Giao tiếp Liên chuỗi (IBC) không bị tấn công hoặc phá hoại, hợp đồng thông minh của các token bị ảnh hưởng không phải do Axelar phát triển, triển khai hoặc bảo trì, và cơ chế tường lửa của Axelar cũng đã ngăn chặn sự ảnh hưởng lan rộng sang các chuỗi khác.
Theo thông tin, hợp đồng bị khai thác là một phiên bản nhánh dựa trên CW20-ICS20, nhưng các nhà phát triển đã loại bỏ hai kiểm tra an ninh cốt lõi, dẫn đến lỗ hổng "đúc vô hạn". Do đã xóa bỏ cơ chế kiểm tra ban đầu được sử dụng để ngăn chặn các vấn đề như vậy, phiên bản nhánh này đã thay đổi mô hình tin cậy ban đầu của hợp đồng, đồng thời không trải qua kiểm toán an ninh mới.
Axelar Network giải thích rằng bất kỳ ai cũng có thể triển khai hợp đồng để đóng gói tài sản đa chuỗi thông qua IBC, các hợp đồng tương tự cũng được sử dụng để đóng gói token từ các chuỗi khác vào Secret Network. Tuy nhiên, phiên bản nhánh bên Secret trong sự kiện này có lỗ hổng do đã xóa bỏ các kiểm tra an ninh quan trọng, sự kiện này không phải là lỗi logic đặc thù, cũng không phải là vấn đề của giao thức IBC bản thân, mà là rủi ro an ninh được giới thiệu sau khi hợp đồng của bên thứ ba bị sửa đổi.






