De acuerdo con Bitcoinist, el 19 de junio se suspendió la conexión del puente Axelar con Secret Network después de un presunto exploit de 4,67 millones de dólares que involucraba una vulnerabilidad de acuñación infinita. El atacante, supuestamente, usó paquetes IBC falsificados para acuñar activos envueltos no respaldados como saUSDT y saUSDC, aprovechando una brecha de validación en el contrato CW20-ICS20 que no logró verificar correctamente el canal de origen de los mensajes IBC entrantes.
El exploit ocurrió el 10 de junio, pero no se detectó hasta el 17 de junio, cuando la conexión del puente se deshabilitó posteriormente el 19 de junio para contener el problema. Se informa que el atacante creó una cadena Cosmos privada e inyectó paquetes falsificados para acuñar activos no respaldados; luego los canjeó contra activos mantenidos en escrow para convertir una oferta falsa en valor real.