Jaringan Axelar Menanggapi Insiden Keamanan: Kerentanan Berasal dari Masalah "Pencetakan Tak Terbatas" pada Kontrak Token Pihak Ketiga

robot
Pembuatan abstrak sedang berlangsung
Gold Finance melaporkan, protokol lintas rantai Axelar Network merilis penjelasan terkait insiden keamanan terbaru yang menyatakan bahwa komunitas salah paham tentang kejadian tersebut, Axelar Network sendiri dan protokol IBC tidak diserang atau dirusak, kontrak pintar token yang terpengaruh juga bukan dikembangkan, dideploy, atau dipelihara oleh Axelar Network. Kontrak yang dimanfaatkan adalah versi cabang yang didasarkan pada CW20-ICS20, tetapi pengembang menghapus dua pemeriksaan keamanan inti yang menyebabkan munculnya celah "pembuatan tak terbatas", karena penghapusan mekanisme verifikasi yang digunakan untuk mencegah masalah semacam ini, cabang tersebut mengubah model kepercayaan kontrak asli, dan juga belum menjalani audit keamanan baru.
Axelar Network menambahkan penjelasan bahwa siapa saja dapat menggunakan IBC untuk mengdeploy kontrak yang digunakan untuk pembungkusan aset lintas rantai, kontrak serupa juga digunakan untuk membungkus token dari rantai lain ke Secret Network. Insiden ini bukan karena kekurangan logika tertentu, juga bukan masalah dari protokol IBC itu sendiri, melainkan risiko keamanan yang diperkenalkan setelah modifikasi kontrak pihak ketiga.
WAXL0,43%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan