登錄
註冊
午方 AI 監測數據顯示,6 月 10 日 Secret Network 發生一起價值 467 萬美元的橋接漏洞攻擊事件。事後分析揭示,攻擊根源在於一個基於 CW20-ICS20 實現方案衍生的智能合約,該合約並非由 Axelar 開發或維護,而是由第三方部署。開發者移除了防止未經授權生成代幣的兩項核心安全機制,且未進行重新審計,從而製造出'無限生成代幣'的致命漏洞。攻擊者利用此缺陷,通過僞造 IBC 數據包獲取無抵押支持的合法資產,涉及 saUSDC、saDAI、saWETH、saWBTC、saWBNB 及 sawstETH 共 7 種資產,並經由 Axelar 正規渠道兌換提現。
該漏洞可追溯至 2023 年初合約首次部署時,3 月 5 日的遷移操作未能修復缺失的安全驗證,致使問題潛伏至 6 月 17 日因跨鏈轉賬失敗而暴露。事發後,Axelar 立即關閉了與 Secret Network 及 Secret-SNIP 的連接,跨鏈路由器 Squid 亦將其從接口中移除。Axelar 強調其防火牆有效阻斷了風險擴散,目前被盜資產經 Osmosis 流轉至其他交易所,監管機構已介入調查,Axelar 正協調各方處理並維持受影響連接離線。