Мост Axelar для Secret Network был опустошён на $4,67M с помощью эксплойта с бесконечным минтингом, не обнаруживался семь дней

WAXL2,61%
ATOM0,05%
Согласно Common Prefix, 10 июня злоумышленник вывел 4,67 миллиона долларов с Axelar-моста Secret Network, использовав эксплойт с бесконечным минтингом в пользовательском токен-контракте; кража оставалась незамеченной в течение семи дней. Злоумышленник воспользовался уязвимостью в изменённом контракте CW20-ICS20, открыв независимую цепочку Cosmos, создав канал с мостом и выпустив токены Secret с обёрткой без надлежащей проверки источников переводов. Пролив затронул семь токенов: saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB и sawstETH. Уязвимость была обнаружена 17 июня, когда кроссчейн-перевод завершился неудачей, что выявило недостаточное обеспечение в эскроу-счёте. Аварийный комитет Axelar отключил соединения с Secret, а на момент раскрытия в кошельке злоумышленника оставалось примерно 770 тыс. долларов из похищенных средств.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев