Axelar responde a incidente de seguridad: Axelar y IBC no fueron afectados, la vulnerabilidad provino del problema de "acuñación infinita" en el contrato de tokens de terceros

robot
Generación de resúmenes en curso

Odaily Planet Daily reportó que el protocolo de interoperabilidad Axelar Network emitió una declaración sobre recientes incidentes de seguridad relacionados con Secret Network, indicando que la comunidad tiene malentendidos sobre el evento, que ni Axelar ni el Protocolo de Comunicación entre Cadenas (IBC) fueron atacados o comprometidos, y que los contratos inteligentes de tokens afectados no fueron desarrollados, desplegados ni mantenidos por Axelar. Además, el mecanismo de cortafuegos de Axelar impidió que el impacto se propagara a otras cadenas.

Se informó que el contrato explotado es una versión bifurcada basada en CW20-ICS20, pero los desarrolladores eliminaron dos verificaciones de seguridad clave, lo que llevó a una vulnerabilidad de "minting infinito". Debido a la eliminación del mecanismo de verificación diseñado para prevenir este tipo de problemas, esta bifurcación cambió el modelo de confianza original del contrato, además de no haber sido sometida a una nueva auditoría de seguridad.

Axelar Network explicó que cualquier persona puede desplegar contratos para encapsular activos entre cadenas mediante IBC, y contratos similares también se utilizan para encapsular tokens de otras cadenas en Secret Network. Sin embargo, la versión bifurcada de Secret en este incidente presenta vulnerabilidades debido a la eliminación de verificaciones de seguridad críticas. Este evento no se debe a un fallo lógico exclusivo ni a un problema del protocolo IBC en sí, sino que es un riesgo de seguridad introducido por la modificación de contratos por terceros.

WAXL1,38%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado