Axelar Network responde a incidente de segurança: a vulnerabilidade originou-se no problema de "cunhagem ilimitada" do contrato de token de terceiros

robot
Geração de resumo em curso
Golden Finance reportou que, em relação ao recente incidente de segurança, o protocolo de interoperabilidade Axelar Network emitiu uma declaração afirmando que a comunidade tem mal-entendido sobre o evento, que nem o Axelar Network nem o protocolo IBC foram alvo de ataques ou danos, e que os contratos inteligentes de tokens afetados não foram desenvolvidos, implantados ou mantidos pelo Axelar Network.
O contrato explorado é uma versão bifurcada baseada na implementação CW20-ICS20, mas os desenvolvedores removeram duas verificações de segurança essenciais, levando à vulnerabilidade de "cunhagem infinita"; devido à eliminação do mecanismo de validação originalmente usado para prevenir esse tipo de problema, essa bifurcação alterou o modelo de confiança do contrato original, além de não ter passado por uma nova auditoria de segurança.
O Axelar Network acrescentou que qualquer pessoa pode implantar contratos para encapsulamento de ativos cross-chain via IBC, e contratos semelhantes também são usados para encapsular tokens de outras blockchains na Secret Network.
Este incidente não é devido a uma falha lógica específica, nem ao próprio protocolo IBC, mas sim ao risco de segurança introduzido após modificações de terceiros nos contratos.
WAXL0,43%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado