Axelar responde a incidente de segurança: Axelar e IBC não foram afetados, a vulnerabilidade originou-se no problema de "cunhagem ilimitada" do contrato de token de terceiros

robot
Geração de resumo em curso

Odaily星球日报讯 跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。

Segundo informações, o contrato explorado é uma versão bifurcada baseada na implementação CW20-ICS20, mas os desenvolvedores removeram duas verificações de segurança essenciais, levando à vulnerabilidade de "cunhagem infinita". Devido à remoção do mecanismo de verificação originalmente usado para prevenir esse tipo de problema, essa bifurcação alterou o modelo de confiança original do contrato, além de não ter passado por uma nova auditoria de segurança.

A Axelar Network explica que qualquer pessoa pode implantar contratos para encapsulamento de ativos cross-chain via IBC, e contratos semelhantes também são usados para encapsular tokens de outras redes na Secret Network. Mas, nesta ocasião, a versão bifurcada da Secret foi vulnerável por ter removido verificações de segurança críticas; este incidente não é uma falha lógica exclusiva, nem um problema do protocolo IBC em si, mas um risco de segurança introduzido após modificações de contratos de terceiros.

WAXL1,38%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado