PANews 6월 20일 소식, Axelar Network가 X 플랫폼을 통해 IBC를 통해 Axelar 체인에서 Secret Network로 브릿지된 자산에 영향을 미치는 사건을 발견했으며, 약 467만 달러 상당의 토큰이 도난당했다고 밝혔다. 현재 파악된 정보에 따르면, 이 문제는 Secret 측의 ICS-20 스마트 컨트랙트에 국한되며, 해당 컨트랙트는 Secret과 Axelar 간 코스모스 IBC 연결의 구성 요소로, Axelar에서 Secret으로 자산을 브릿지하는 데 사용된다. Axelar 비상위원회는 해당 사건 발견 즉시 Secret 및 Secret-SNIP 연결을 비활성화했다. 팀은 관련 거래소 및 법 집행 기관에 연락 중이다. 이 사건은 IBC를 통해 Axelar에서 Secret으로 브릿지된 자산에만 국한된다. 다른 IBC 연결이나 Secret 토큰은 영향을 받지 않은 것으로 보인다. 다른 Axelar 통합도 영향을 받지 않았다. Axelar의 핵심 프로토콜은 영향을 받지 않았다.
또한 Common Prefix의 Secret Network 사건 분석에 따르면, 한 공격자가 Secret 상의 수정된 CW20-ICS20 토큰 컨트랙트에 존재하는 무한 발행 취약점을 악용하여 약 467만 달러를 탈취했다. 공격자는 단일 검증자만 있는 새로운 코스모스 체인을 시작하고 자체적으로 IBC 패킷을 중계하여 Secret 상에서 임의의 Secret 래핑된 Axelar 자산을 발행했다. 해당 컨트랙트는 인바운드 토큰이 어떤 IBC 채널에서 왔는지 검증하지 않았다. 공격자는 Axelar 브릿지를 통해 빠져나갔다. Axelar 프로토콜은 손상되지 않았으며, 다른 체인으로의 전염 확산을 방지했다.



