Axelar Network responde a incidente de seguridad: la vulnerabilidad proviene del problema de "acuñación infinita" en contratos de tokens de terceros

robot
Generación de resúmenes en curso
Golden Finance informa que, en respuesta a recientes incidentes de seguridad relacionados, el protocolo de interoperabilidad Axelar Network ha emitido una declaración indicando que la comunidad tiene malentendidos sobre el evento, que ni Axelar Network ni el protocolo IBC han sido atacados o comprometidos, y que los contratos inteligentes de tokens afectados no fueron desarrollados, desplegados ni mantenidos por Axelar Network.
El contrato que fue explotado es una versión bifurcada basada en CW20-ICS20, pero los desarrolladores eliminaron dos verificaciones de seguridad clave, lo que llevó a una vulnerabilidad de "acuñación infinita".
Debido a la eliminación del mecanismo de verificación diseñado para prevenir este tipo de problemas, esa bifurcación cambió el modelo de confianza original del contrato, además de no haber sido sometida a una nueva auditoría de seguridad.
Axelar Network agregó que cualquier persona puede desplegar contratos para encapsular activos entre cadenas mediante IBC, y contratos similares también se usan para encapsular tokens de otras cadenas en Secret Network.
Este incidente no se debe a un defecto lógico exclusivo ni a un problema inherente al protocolo IBC, sino que es un riesgo de seguridad introducido por modificaciones de contratos de terceros.
WAXL0,43%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado