BTC $64,134.20 +1.27%
ETH $1,896.04 +0.11%
BNB $601.92 -0.35%
XRP $0.9946 -0.21%
SOL $75.95 +0.89%
TRX $0.3326 -0.23%
DOGE $0.0698 -0.46%
ADA $0.1729 -1.10%
BCH $203.90 -0.42%
LINK $9.44 +0.52%
HYPE $59.41 +0.49%
AAVE $88.63 +3.27%
SUI $0.6470 -4.19%
XLM $0.1530 -2.69%
ZEC $506.28 -1.05%
BTC $64,134.20 +1.27%
ETH $1,896.04 +0.11%
BNB $601.92 -0.35%
XRP $0.9946 -0.21%
SOL $75.95 +0.89%
TRX $0.3326 -0.23%
DOGE $0.0698 -0.46%
ADA $0.1729 -1.10%
BCH $203.90 -0.42%
LINK $9.44 +0.52%
HYPE $59.41 +0.49%
AAVE $88.63 +3.27%
SUI $0.6470 -4.19%
XLM $0.1530 -2.69%
ZEC $506.28 -1.05%

axelarネットワーク

すべて
記事
速報

Axelarがセキュリティ事件に対応:AxelarとIBCは影響を受けておらず、脆弱性は第三者のトークン契約「無限発行」の問題に起因しています。

クロスチェーンプロトコルAxelar Networkは、最近のSecret Networkに関連するセキュリティ事件について説明を発表し、コミュニティが事件について誤解していると述べました。AxelarとInter-Blockchain Communication Protocol (IBC)は攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトはAxelarによって開発、展開、または維持されていないこと、さらにAxelarのファイアウォールメカニズムが影響のさらなる拡散を他のチェーンに阻止したことを明らかにしました。報告によると、悪用されたコントラクトはCW20-ICS20に基づいて実装されたフォークバージョンですが、開発者は2つのコアセキュリティチェックを削除したため、「無限鋳造」脆弱性が発生しました。このような問題を防ぐために本来使用されるべき検証メカニズムが削除されたため、このフォークはコントラクトの元々の信頼モデルを変更し、新たなセキュリティ監査を受けていませんでした。Axelar Networkは、誰でもIBCを通じてクロスチェーン資産のパッケージングに使用されるコントラクトを展開できると説明しています。同様のコントラクトも他のチェーンのトークンをSecret Networkにパッケージングするために使用されています。しかし、今回の事件におけるSecret側のフォークバージョンは、重要なセキュリティチェックを削除したために脆弱性が存在し、この事件は特有の論理的欠陥ではなく、IBCプロトコル自体の問題でもなく、第三者のコントラクトの変更によって引き起こされたセキュリティリスクです。

Axelar Networkがハッキングされ、約467万ドルのトークンが盗まれました。

Axelar Network は X プラットフォームで、IBC を通じて Axelar から Secret Network にブリッジ接続される資産に影響を与える事象を発見したと発表しました。約 467 万ドル相当のトークンが盗まれました。現在把握している情報によれば、この問題は Secret 側の ICS-20 スマートコントラクトに限定されており、このコントラクトは Secret と Axelar の間の Cosmos IBC 接続の一部で、Axelar から Secret に資産をブリッジするために使用されます。Axelar 緊急委員会はこの事象を発見した後、直ちに Secret と Secret-SNIP の接続を無効にしました。チームは関連する取引所や法執行機関に連絡を取っています。この事象は IBC を通じて Axelar から Secret にブリッジされる資産に限定されています。他の IBC 接続や Secret トークンは影響を受けていないようです。他の Axelar 統合も影響を受けていません。Axelar のコアプロトコルは影響を受けていません。さらに、Common Prefix による Secret Network 事件の分析によれば、攻撃者は Secret 上の修正された CW20-ICS20 トークンコントラクトの無限発行の脆弱性を利用し、約 467 万ドルを盗みました。攻撃者は新しい Cosmos チェーンを立ち上げ(検証者は一人のみ)、その自己中継 IBC データパケットを通じて、Secret 上で任意の Secret 包装された Axelar 資産を発行しました。このコントラクトは、入ってくるトークンがどの IBC チャンネルから来ているかを検証していませんでした。攻撃者は Axelar ブリッジを通じて退出しました。Axelar プロトコルは損なわれず、他のチェーンへの感染拡大を防ぎました。
app_icon
ChainCatcher Building the Web3 world with innovations.