>
正文
Secret Network合約漏洞致467萬美元被盜
2026-06-21 21:15

午方 AI 監測數據顯示,6 月 10 日 Secret Network 發生一起價值 467 萬美元的橋接漏洞攻擊事件。事後分析揭示,攻擊根源在於一個基於 CW20-ICS20 實現方案衍生的智能合約,該合約並非由 Axelar 開發或維護,而是由第三方部署。開發者移除了防止未經授權生成代幣的兩項核心安全機制,且未進行重新審計,從而製造出'無限生成代幣'的致命漏洞。攻擊者利用此缺陷,通過僞造 IBC 數據包獲取無抵押支持的合法資產,涉及 saUSDC、saDAI、saWETH、saWBTC、saWBNB 及 sawstETH 共 7 種資產,並經由 Axelar 正規渠道兌換提現。

該漏洞可追溯至 2023 年初合約首次部署時,3 月 5 日的遷移操作未能修復缺失的安全驗證,致使問題潛伏至 6 月 17 日因跨鏈轉賬失敗而暴露。事發後,Axelar 立即關閉了與 Secret Network 及 Secret-SNIP 的連接,跨鏈路由器 Squid 亦將其從接口中移除。Axelar 強調其防火牆有效阻斷了風險擴散,目前被盜資產經 Osmosis 流轉至其他交易所,監管機構已介入調查,Axelar 正協調各方處理並維持受影響連接離線。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
USDC
DAI
WETH
WBTC
WBNB
wstETH
Axelar Network
Secret Network
IBC
Common Prefix
CW20-ICS20
Cosmos
Squid
Osmosis
分享:
back