Axelar Network responde a incidente de segurança: vulnerabilidade originada em contrato de token de terceiros com problema de "cunhagem infinita"

robot
Geração do resumo em andamento
GoldFinance reportou que, em relação ao recente incidente de segurança, o protocolo de cross-chain Axelar Network emitiu uma declaração afirmando que a comunidade tem mal-entendido sobre o ocorrido, que nem o Axelar Network nem o protocolo IBC foram atacados ou comprometidos, e que os contratos inteligentes de tokens afetados não foram desenvolvidos, implantados ou mantidos pelo Axelar Network.
O contrato que foi explorado é uma versão bifurcada baseada na implementação CW20-ICS20, mas os desenvolvedores removeram duas verificações de segurança essenciais, levando à vulnerabilidade de "cunhagem infinita".
Devido à remoção do mecanismo de verificação originalmente usado para prevenir esse tipo de problema, essa bifurcação alterou o modelo de confiança original do contrato, além de não ter passado por uma nova auditoria de segurança.
O Axelar Network acrescentou que qualquer pessoa pode implantar contratos para encapsulamento de ativos cross-chain via IBC, e contratos semelhantes também são usados para encapsular tokens de outras blockchains na Secret Network.
Este incidente não é devido a uma falha lógica específica, nem ao próprio protocolo IBC, mas sim ao risco de segurança introduzido por modificações de terceiros nos contratos.
WAXL0,43%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado