AxelarNetwork 遭黑客攻击,467 万美元代币被盗,安全风险引热议
Axelar Network 披露了一起通过 IBC 从其网络向 Secret Network 桥接资产的安全事件,约 467 万美元的代币被盗。问题源于 Secret 端的 ICS‑20 智能合约漏洞——一个被修改的 CW20‑ICS20 代币合约存在无限铸造缺陷,是 Secret 与 Axelar 之间 Cosmos IBC 连接的组成部分。攻击者通过启动一个仅含单一验证者的新 Cosmos 链并中继 IBC 数据包,在 Secret 上铸造了任意 Secret 包装的 Axelar 资产,随后通过 Axelar 桥退出。事件发生后,Axelar 应急委员会立即禁用了 Secret 和 Secret‑SNIP 连接,并正在与交易所及执法机构合作追查。分析显示,该漏洞仅影响通过 Axelar 向 Secret 网络桥接的资产,其他 IBC 连接、Secret 代币及 Axelar 其他集成均未受影响,核心协议安全无虞。