Axelar Networkがセキュリティインシデントに対応:脆弱性はサードパーティのトークンコントラクトの「無限ミント」問題に起因

PANews 6月20日、クロスチェーンプロトコルAxelar Networkは最近の関連セキュリティインシデントについて説明を発表し、コミュニティに誤解があると述べた。Axelar Network自体とIBCプロトコルは攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトもAxelar Networkが開発、展開、保守したものではない。悪用されたコントラクトはCW20-ICS20実装に基づくフォークバージョンだが、開発者が2つのコアセキュリティチェックを削除したことで「無限ミント」の脆弱性が発生した。本来このような問題を防ぐための検証メカニズムが削除されたため、このフォークはコントラクトの元の信頼モデルを変更し、新たなセキュリティ監査も受けていなかった。

Axelar Networkは補足説明として、誰でもIBCを通じてクロスチェーン資産ラッピング用のコントラクトを展開でき、同様のコントラクトは他のチェーンのトークンをSecret Networkにラッピングする際にも使用されていると述べた。今回のインシデントは特有のロジック上の欠陥ではなく、IBCプロトコル自体の問題でもなく、サードパーティのコントラクト改変によって持ち込まれたセキュリティリスクである。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
Axelar Networkがセキュリティインシデントに対応:脆弱性はサードパーティのトークンコントラクトの「無限ミント」問題に起因
PANews 速報