Tin tặc đã rút 4,67 triệu USD từ cầu Axelar của Secret Network bằng kênh IBC giả vào ngày 10 tháng 6

WAXL-0,30%
ATOM-0,67%
OSMO-1,59%
ETH-0,58%
COW1,96%

Một kẻ tấn công đã khai thác lỗ hổng thiếu kiểm tra kênh trong hợp đồng cầu nối CW20-ICS20 đã được chỉnh sửa của Secret Network để rút khoảng 4,67 triệu USD vào ngày 10/6. Cuộc tấn công không bị phát hiện cho đến ngày 17/6, khi một lần chuyển giao xuyên chuỗi thất bại do tài sản ký quỹ bị cạn kiệt. Kẻ tấn công sử dụng một chuỗi Cosmos chỉ với một trình xác thực để giả mạo các khoản gửi và đúc các token được bọc trên Secret mà không có tài sản thật đứng sau, ảnh hưởng đến bảy token gồm saUSDT, saUSDC và saDAI.

Lỗ hổng tồn tại từ khi hợp đồng được triển khai ban đầu vào đầu năm 2023 và không được khắc phục trong lần di chuyển ngày 5/3. Secret Network cho biết việc phát hiện bị chậm là do số dư được mã hóa trên mạng, khiến không thể theo dõi trực quan phần thế chấp bị thiếu. Số tiền bị đánh cắp được chuyển đến Axelar, được định tuyến qua Osmosis tới Ethereum, rồi được đổi sang ether thông qua CoW Protocol trước khi được chia thành các khoản gửi tại KuCoin, ChangeNow và HitBTC. Khoảng 672.000 USD còn lại trong ví Axelar của kẻ tấn công. Ủy ban khẩn cấp của Axelar đã vô hiệu hóa các kết nối bị ảnh hưởng và cho biết giao thức cốt lõi của họ không bị xâm phạm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận