D’après Bitcoinist, le 19 juin, la connexion du pont Axelar à Secret Network a été suspendue après un exploit d’une valeur annoncée de 4,67 millions de dollars impliquant une vulnérabilité d’infinite-mint. L’attaquant aurait utilisé des paquets IBC falsifiés pour frapper des actifs wrapped non garantis tels que saUSDT et saUSDC en exploitant un décalage de validation dans le contrat CW20-ICS20 qui n’a pas réussi à vérifier correctement la chaîne source des messages IBC entrants.
L’exploit est survenu le 10 juin, mais n’a pas été détecté avant le 17 juin, date à laquelle la connexion du pont a ensuite été désactivée le 19 juin pour contenir le problème. L’attaquant aurait créé une chaîne Cosmos privée et injecté des paquets falsifiés pour frapper des actifs non garantis, puis les aurait rachetés contre des actifs détenus en séquestre afin de convertir une offre fictive en valeur réelle.