Axelar responde a incidente de segurança: Axelar e IBC não foram afetados, a vulnerabilidade originou-se em um contrato de token de terceiros com problema de "cunhagem infinita"

robot
Geração do resumo em andamento

Odaily Planet Daily reporta que o protocolo de cross-chain Axelar Network emitiu uma declaração sobre o recente incidente de segurança relacionado ao Secret Network, afirmando que a comunidade tem mal-entendido sobre o evento, que nem Axelar nem o Protocolo de Comunicação entre Blockchains (IBC) foram atacados ou comprometidos, e que os contratos inteligentes de tokens afetados não foram desenvolvidos, implantados ou mantidos pela Axelar, além de que o mecanismo de firewall da Axelar também impediu que o impacto se espalhasse para outras cadeias.

Sabe-se que o contrato explorado é uma versão bifurcada baseada na implementação CW20-ICS20, mas os desenvolvedores removeram duas verificações de segurança essenciais, levando à vulnerabilidade de "cunhagem infinita". Como as verificações originalmente usadas para prevenir esse tipo de problema foram excluídas, essa bifurcação alterou o modelo de confiança do contrato original, além de não ter passado por uma nova auditoria de segurança.

A Axelar Network explicou que qualquer pessoa pode implantar contratos para encapsulamento de ativos entre cadeias usando IBC, e contratos semelhantes também são usados para encapsular tokens de outras cadeias na Secret Network. No entanto, a versão bifurcada da Secret nesta ocasião possui vulnerabilidades devido à remoção de verificações de segurança críticas; o incidente não é uma falha lógica exclusiva, nem um problema do protocolo IBC em si, mas um risco de segurança introduzido após modificações de contratos de terceiros.

WAXL1,38%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado