Cầu Axelar của Secret Network bị rút cạn 4,67 triệu USD thông qua khai thác thao túng phát hành vô hạn, không bị phát hiện trong 7 ngày

WAXL2,61%
ATOM0,05%
Theo Common Prefix, một kẻ tấn công đã rút cạn 4,67 triệu USD từ cầu Axelar của Secret Network vào ngày 10/6 thông qua lỗ hổng khai thác mint vô hạn trong một hợp đồng token tùy chỉnh, và vụ trộm vẫn không bị phát hiện trong bảy ngày. Kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng đã được sửa đổi CW20-ICS20 bằng cách mở một chuỗi Cosmos độc lập, thiết lập một kênh tới cầu và đúc các token được bọc Secret mà không có xác minh đúng nguồn chuyển. Việc rút cạn ảnh hưởng đến bảy token: saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB và sawstETH. Lỗ hổng được phát hiện vào ngày 17/6 khi một giao dịch chuyển xuyên chuỗi thất bại, qua đó cho thấy tài sản thế chấp không đủ trong tài khoản ký quỹ. Ủy ban khẩn cấp của Axelar đã tắt các kết nối tới Secret, và vào thời điểm công bố, khoảng 770.000 USD trong số tiền bị đánh cắp vẫn còn nằm trong ví của kẻ tấn công.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận