Bitcoinistによると、6月19日に、Secret NetworkへのAxelarブリッジ接続が報告された無限ミント脆弱性を含む4,67百万ドルのエクスプロイトの後に停止された。攻撃者は、CW20-ICS20コントラクトにおける、受信するIBCメッセージの送信元チャネルを適切に検証できなかったバリデーションの隙間を悪用し、偽造したIBCパケットを使って、saUSDTやsaUSDCのような裏付けのないラップドアセットをミントしたとされている。
このエクスプロイトは6月10日に発生したが、6月17まで検知されず、その後問題を封じ込めるために、ブリッジ接続は6月19日に無効化されたと伝えられている。攻撃者は、プライベートなCosmosチェーンを作成し、偽造パケットを注入して裏付けのないアセットをミントし、その後エスクローに保管されたアセットに対してそれらを償還して、偽の供給を実際の価値に変換したと報じられている。