Axelar Network 回應安全事件:漏洞源於第三方代幣合約“無限鑄造”問題

robot
摘要生成中
金色財經報導,跨鏈協議Axelar Network針對近期相關安全事件發布說明稱,社區對事件存在誤解,Axelar Network本身和IBC協議均未遭到攻擊或破壞,受影響的代幣智能合約也並非由Axelar Network開發、部署或維護。遭利用的合約是基於CW20-ICS20實現的一個分叉版本,但開發者移除了兩項核心安全檢查導致出現“無限鑄造”漏洞,由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。
Axelar Network補充解釋稱,任何人都可以通過IBC部署用於跨鏈資產封裝的合約,同類合約也被用於將其他鏈代幣封裝至Secret Network。此次事件並非特有邏輯缺陷,也不是IBC協議本身的問題,而是第三方合約修改後引入的安全風險。
WAXL0.43%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆