شبكة أكسلار ترد على حادث أمني: الثغرة ناتجة عن مشكلة "السك" اللامحدود لعقد العملة الرقمية من طرف ثالث

robot
إنشاء الملخص قيد التقدم
تقرير من 金色财经، أصدرت شبكة Axelar عبر البروتوكول العابر للسلاسل بيانًا بشأن الحادث الأمني الأخير، وأوضحت أن المجتمع لديه فهم خاطئ للحدث، وأن شبكة Axelar نفسها وبروتوكول IBC لم يتعرضا للهجوم أو التدمير، وأن العقود الذكية للعملات المتأثرة ليست من تطوير أو نشر أو صيانة شبكة Axelar.
العقود التي تم استغلالها هي نسخة مفرعة من نسخة تعتمد على CW20-ICS20، لكن المطورين أزالوا فحصين أمنيّين أساسيين مما أدى إلى وجود ثغرة "السك" غير المحدود، وبسبب حذف آلية التحقق الأصلية التي كانت تمنع مثل هذه المشاكل، غيرت هذه النسخة المفرعة نموذج الثقة للعقد، ولم تخضع لمراجعة أمنية جديدة.
وأوضحت شبكة Axelar أن أي شخص يمكنه نشر عقود عبر بروتوكول IBC لتغليف الأصول عبر السلاسل، وأن العقود المماثلة تُستخدم أيضًا لتغليف رموز سلاسل أخرى إلى شبكة Secret.
هذه الحادثة ليست عيبًا منطقيًا فريدًا، وليست مشكلة في بروتوكول IBC نفسه، وإنما هي مخاطر أمنية ناتجة عن تعديل طرف ثالث للعقود.
WAXL%0.43
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت