Axelar Networkがセキュリティ事件に対応:脆弱性はサードパーティトークンコントラクトの「無限鋳造」問題に起因

robot
概要作成中
金色财经の報道によると、クロスチェーンプロトコルのAxelar Networkは、最近の関連するセキュリティ事件について説明を発表し、コミュニティが誤解していると述べた。Axelar Network自体とIBCプロトコルは攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトもAxelar Networkが開発、展開、管理したものではない。
利用されたコントラクトはCW20-ICS20に基づくフォーク版だが、開発者が二つのコアセキュリティチェックを削除したため、「無限鋳造」脆弱性が生じた。
この削除により、元々この種の問題を防ぐための検証メカニズムが失われ、フォーク版はコントラクトの信頼モデルを変更し、かつ新たなセキュリティ監査も行われていない。
Axelar Networkは補足説明として、誰でもIBCを通じてクロスチェーン資産のラップ用コントラクトを展開できると述べた。同様のコントラクトは、他のチェーンのトークンをSecret Networkにラップするためにも使用されている。
今回の事件は特定のロジックの欠陥によるものではなく、IBCプロトコル自体の問題でもなく、第三者のコントラクトの改変によって引き起こされたセキュリティリスクである。
WAXL0.43%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め