Mạng Axelar phản hồi về sự cố an ninh: lỗ hổng bắt nguồn từ hợp đồng token bên thứ ba với vấn đề "đúc vô hạn"

robot
Đang tạo bản tóm tắt
GoldFinance đưa tin, giao thức liên chuỗi Axelar Network đã phát hành thông báo về các sự kiện an ninh gần đây, cho biết cộng đồng đã hiểu nhầm về vụ việc, Axelar Network và giao thức IBC đều không bị tấn công hoặc phá hoại, các hợp đồng thông minh token bị ảnh hưởng cũng không do Axelar Network phát triển, triển khai hoặc duy trì. Hợp đồng bị lợi dụng là một phiên bản phân nhánh dựa trên CW20-ICS20, nhưng nhà phát triển đã loại bỏ hai kiểm tra an toàn cốt lõi dẫn đến lỗ hổng "đúc vô hạn", do đã xóa bỏ cơ chế kiểm tra ban đầu nhằm ngăn chặn các vấn đề như vậy, phiên bản phân nhánh này đã thay đổi mô hình tin cậy ban đầu của hợp đồng, đồng thời chưa qua kiểm toán an toàn mới.
Axelar Network bổ sung giải thích rằng, bất kỳ ai cũng có thể triển khai hợp đồng dùng để đóng gói tài sản qua IBC, các hợp đồng tương tự cũng được sử dụng để đóng gói token của các chuỗi khác vào Secret Network. Sự kiện lần này không phải do lỗi logic đặc thù, cũng không phải vấn đề của giao thức IBC, mà là rủi ro an ninh do sửa đổi hợp đồng của bên thứ ba gây ra.
WAXL0,43%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim