Axelar Network回應安全事件:漏洞源於第三方代幣合約「無限鑄造」問題

PANews 6月20日消息,跨鏈協議Axelar Network針對近期相關安全事件發布說明稱,社群對事件存在誤解,Axelar Network本身和IBC協議均未遭到攻擊或破壞,受影響的代幣智能合約也並非由Axelar Network開發、部署或維護。遭利用的合約是基於CW20-ICS20實現的一個分叉版本,但開發者移除了兩項核心安全檢查導致出現「無限鑄造」漏洞,由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。

Axelar Network補充解釋稱,任何人都可以透過IBC部署用於跨鏈資產封裝的合約,同類合約也被用於將其他鏈代幣封裝至 Secret Network。此次事件並非特有邏輯缺陷,也不是IBC協議本身的問題,而是第三方合約修改後引入的安全風險。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Axelar Network回應安全事件:漏洞源於第三方代幣合約「無限鑄造」問題
PANews 快訊