A ponte Axelar da Secret Network foi drenada em US$ 4,67 milhões por meio de um exploit de “mint” infinito, sem ser detectada por sete dias

WAXL2,61%
ATOM0,05%
De acordo com a Common Prefix, um atacante drenou US$ 4,67 milhões da ponte Axelar da Secret Network em 10 de junho, via um exploit de mintagem infinita em um contrato de token personalizado, com o roubo permanecendo não detectado por sete dias. O atacante explorou uma falha no contrato modificado CW20-ICS20 ao abrir uma cadeia independente do Cosmos, estabelecer um canal para a ponte e cunhar tokens “Secret-wrapped” sem a devida verificação das fontes de transferência. A drenagem afetou sete tokens: saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB e sawstETH. A vulnerabilidade foi descoberta em 17 de junho, quando uma transferência cross-chain falhou, revelando colateral insuficiente na conta de escrow. O comitê de emergência da Axelar desativou as conexões com a Secret, e aproximadamente US$ 770 mil dos recursos roubados permaneciam na carteira do atacante no momento da divulgação.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários