Міст Axelar від Secret Network вивели на 4,67 млн доларів через експлойт із нескінченним карбуванням, який не було виявлено протягом семи днів

WAXL3,84%
ATOM-0,05%
Відповідно до Common Prefix, зловмисник 10 червня викрав 4,67 мільйона доларів з Axelar-бриджу Secret Network через експлойт із необмеженим карбуванням у кастомному токен-контракті; викрадення залишалося непоміченим протягом семи днів. Зловмисник використав ваду в модифікованому контракті CW20-ICS20, відкривши незалежний ланцюг Cosmos, встановивши канал до бриджу та карбував Secret-загорнуті токени без належної перевірки джерел переказів. Зливання торкнулося семи токенів: saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB і sawstETH. Уразливість виявили 17 червня, коли кросчейн-переказ не відбувся, що розкрило недостатнє забезпечення в ескроу-акаунті. Аварійний комітет Axelar вимкнув підключення до Secret, і приблизно $770,000 викрадених коштів на момент розкриття лишалися в гаманці атакувальника.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів