Axelar làm rõ sự cố bảo mật gần đây: Các kiểm tra an toàn bị loại bỏ trong nhánh CW20 của bên thứ ba đã kích hoạt lỗ hổng

WAXL0,13%

Theo ChainCatcher, Axelar Network đã làm rõ rằng mạng lưới và Giao thức Liên lạc Khối chuỗi (Inter-Blockchain Communication Protocol, IBC) không bị xâm phạm trong một sự cố bảo mật gần đây của Secret Network. Lỗ hổng bắt nguồn từ hợp đồng token của bên thứ ba dựa trên một phiên bản CW20-ICS20 đã được sửa đổi, chứ không phải từ chính Axelar hay IBC.

Các nhà phát triển của hợp đồng bị lộ đã xóa hai kiểm tra bảo mật quan trọng khỏi mã gốc, tạo ra một lỗ hổng “đúc không giới hạn”. Việc sửa đổi đã thay đổi mô hình tin cậy của hợp đồng mà không trải qua các cuộc kiểm tra bảo mật mới, Axelar giải thích. Cơ chế tường lửa của giao thức đã ngăn vấn đề lan sang các chuỗi khác.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận