Le pont Axelar de Secret Network vidé de 4,67 millions de dollars via une faille d’« infinite mint », restée non détectée pendant sept jours

WAXL2,61%
ATOM0,05%
D’après Common Prefix, un attaquant a drainé 4,67 millions de dollars depuis le pont Axelar de Secret Network le 10 juin, via une exploitation d’émission infinie dans un contrat de jeton personnalisé, le vol restant non détecté pendant sept jours. L’attaquant a exploité une faille du contrat modifié CW20-ICS20 en ouvrant une chaîne Cosmos indépendante, en établissant un canal vers le pont, et en émettant des jetons enveloppés par Secret sans vérification adéquate des sources de transfert. Le vidage a touché sept jetons : saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB et sawstETH. La vulnérabilité a été découverte le 17 juin lorsqu’un transfert inter-chaînes a échoué, révélant un manque de collatéral dans le compte d’escrow. Le comité d’urgence d’Axelar a désactivé les connexions Secret et environ 770 000 dollars des fonds volés restaient dans le portefeuille de l’attaquant au moment de la divulgation.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire