Un hacker drenó 4,67 millones de dólares de la Axelar Bridge de Secret Network usando un canal IBC falso el 10 de junio

WAXL-0,30%
ATOM-0,67%
OSMO-1,59%
ETH-0,58%
COW1,96%

Un atacante explotó una falla de validación de canal faltante en el contrato puente modificado CW20-ICS20 de Secret Network para drenar aproximadamente 4,67 millones de dólares el 10 de junio. El exploit no se detectó hasta el 17 de junio, cuando una transferencia entre cadenas falló debido a que los activos en escrow quedaron agotados. El atacante usó una cadena Cosmos de un solo validador para falsificar depósitos y acuñar tokens envueltos de Secret sin activos reales que los respalden, afectando a siete tokens, incluidos saUSDT, saUSDC y saDAI.

La vulnerabilidad existía desde el despliegue inicial del contrato a principios de 2023 y no se abordó en una migración del 5 de marzo. Secret Network atribuyó la detección tardía a los saldos cifrados en la red, que impedían el monitoreo visible del colateral faltante. Los fondos robados se movieron a Axelar, se enrutaron a través de Osmosis hacia Ethereum y se cambiaron por ether mediante CoW Protocol antes de dividirse en depósitos en KuCoin, ChangeNow y HitBTC. Aproximadamente 672.000 dólares permanecieron en la cartera Axelar del atacante. El comité de emergencia de Axelar deshabilitó las conexiones afectadas y dijo que su protocolo central no fue comprometido.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios