Axelar phản hồi về sự cố an ninh: Axelar và IBC không bị ảnh hưởng, lỗ hổng xuất phát từ vấn đề "đúc vô hạn" trong hợp đồng token bên thứ ba

robot
Đang tạo bản tóm tắt

Odaily星球日报讯 跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。

Theo đó, hợp đồng bị lợi dụng là một phiên bản phân nhánh dựa trên CW20-ICS20, nhưng nhà phát triển đã loại bỏ hai kiểm tra an toàn cốt lõi, dẫn đến lỗ hổng “đúc vô hạn (infinite mint)”. Do đã xóa bỏ cơ chế kiểm tra ban đầu nhằm ngăn chặn các vấn đề như vậy, phiên bản phân nhánh này đã thay đổi mô hình tin cậy của hợp đồng gốc, đồng thời chưa qua kiểm tra an toàn mới.

Axelar Network giải thích rằng, bất kỳ ai cũng có thể triển khai hợp đồng dùng để đóng gói tài sản xuyên chuỗi qua IBC, các hợp đồng tương tự cũng được sử dụng để đóng gói token của các chuỗi khác vào Secret Network. Nhưng trong vụ việc lần này, phiên bản phân nhánh của Secret bị thiếu kiểm tra an toàn quan trọng dẫn đến lỗ hổng, sự kiện này không phải do lỗi logic đặc thù, cũng không phải vấn đề của chính giao thức IBC, mà là rủi ro an toàn do việc sửa đổi hợp đồng của bên thứ ba gây ra.

WAXL1,38%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim