2026-06-20 22:08:31
Secret Network の Axelar ブリッジが、無制限ミントのエクスプロイトにより 467 万ドル相当を流出させられ、7 日間検知されなかった
Common Prefixによると、攻撃者は6月10日にSecret NetworkのAxelarブリッジから、カスタム・トークン・コントラクト内の無限ミント脆弱性を介して$4.67 millionを流出させました。盗難は7日間検知されないままでした。攻撃者は、独立したCosmosチェーンを開くことで変更されたCW20-ICS20コントラクトの欠陥を悪用し、ブリッジへのチャネルを確立したうえで、転送元の適切な検証なしにSecretラップト・トークンをミントしました。流出の影響を受けたのは7つのトークンで、saUSDT、saUSDC、saDAI、saWETH、saWBTC、saWBNB、そしてsawstETHです。脆弱性は、6月17日にクロスチェーン転送が失敗した際に発見され、エスクロー口座内の担保が不十分であることが明らかになりました。Axelarの緊急委員会はSecret接続を無効化しており、開示時点で盗まれた資金の約$770,000が攻撃者のウォレットに残っていました。