Axelar Network répond à l'incident de sécurité : la vulnérabilité provient du problème de "mintage illimitée" du contrat de jetons tiers

robot
Création du résumé en cours
Goldfinch Finance rapporte que, concernant l'incident de sécurité récent, le protocole de cross-chain Axelar Network a publié une déclaration indiquant que la communauté a mal compris l'incident, que Axelar Network lui-même et le protocole IBC n'ont pas été attaqués ou compromis, et que les contrats intelligents de tokens affectés n'ont pas été développés, déployés ou maintenus par Axelar Network.
Le contrat exploité est une version forkée basée sur CW20-ICS20, mais les développeurs ont supprimé deux vérifications de sécurité essentielles, ce qui a conduit à une vulnérabilité de "mintage infini".
En raison de la suppression du mécanisme de vérification conçu pour prévenir ce type de problème, ce fork a modifié le modèle de confiance original du contrat, sans passer par une nouvelle audit de sécurité.
Axelar Network ajoute que toute personne peut déployer un contrat pour l'encapsulation d'actifs cross-chain via IBC, et que des contrats similaires ont également été utilisés pour encapsuler d'autres tokens de chaînes vers Secret Network.
Cet incident n'est pas dû à un défaut logique spécifique, ni à un problème inhérent au protocole IBC, mais résulte d'un risque de sécurité introduit par une modification de contrat par un tiers.
WAXL1,96%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé