导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Axelar 在利用价值 470 万美元的漏洞后关闭了 Secret Network 桥路由

在一次安全事件导致价值约 470 万美元的桥接资产丢失后,Axelar 已禁用其秘密网络桥接连接。

摘要
  • Axelar 在利用与 Secret 方 ICS-20 合同相关的 470 万美元漏洞后禁用了 Secret Network 桥接路由。
  • 该公司表示,该事件似乎仅限于 Secret Network 上的 Axelar 桥接资产,对其核心协议没有影响。
  • 币安研究院此前估计 DeFi 漏洞引发了 130 亿美元的 TVL 流出,并将杠杆率推至 2021 年的高点。

根据 Axelar 的说法,该漏洞影响了通过 Cosmos 区块链间通信框架从 Axelar 链转移到 Secret Network 的资产。

调查的早期结果表明,该问题与两个网络之间 IBC 连接中使用的 Secret-side ICS-20 智能合约有关,而不是 Axelar 的核心基础设施。

作为立即响应的一部分,Axelar 表示其紧急委员会关闭了 Secret 和 Secret-SNIP 连接,以防止进一步损失。互操作性协议还表示,在调查仍在进行的同时,已联系了相关交易所和执法机构。

Secret Network 作为一个注重隐私的区块链运行,它对交易数据进行加密,同时允许智能合约代码在链上保持可验证。

通过与 Axelar 的集成,开发者能够支持私有跨链应用,包括保密的去中心化金融活动、私有 NFT 交易和匿名治理功能。

漏洞利用似乎仅限于单个桥接连接

Axelar 分享的详细信息表明,该事件仅限于从 Axelar 桥接的秘密网络上的资产。该公司表示,目前没有证据表明其他 IBC 连接、Secret-native 资产或其他 Axelar 集成受到影响。

同时,Axelar 强调其核心协议在整个事件过程中仍然有效。该团队表示,可疑的漏洞被隔离到涉及处理从 Axelar 到 Secret 生态系统的传输的 Secret 端合约。

调查完成后预计将进行全面的尸检。在此之前,随着工程师继续审查攻击路径并评估损失程度,受影响的桥梁路线将保持禁用状态。

最近几周,越来越多的安全漏洞扰乱了加密基础设施项目,这一事件又增加了这一事件。本月早些时候,Humanity Protocol 披露在 6 月 8 日利用迫使该项目在以太坊、BNB Chain 和 Humanity 主网上废弃其原始 H 代币后的恢复措施。

根据 Humanity Protocol,受影响的用户将通过与以太坊上新部署的经过审计的 ERC-20 合约相关的空投收到替换 H 代币。该项目表示,此次泄露是由于凭证被盗造成的,而不是其代币合约、桥接基础设施或安全设置中的漏洞造成的。

最近的漏洞继续给加密项目带来压力

安全事件除了造成代币立即损失之外,还产生了其他后果。本周早些时候,加密支付平台 Pyra 宣布计划在确定无法从 Drift 漏洞的财务和用户影响中恢复过来后停止运营。

在此背景下,Axelar 的反应重点是遏制秘密网络事件,同时调查人员确定漏洞是如何发生的。该公司表示,审查完成后将提供更多详细信息,并坚称根据目前的调查结果,Axelar 网络的其他部分似乎没有受到影响。

正如 crypto.news 早些时候报道的那样,币安研究院估计,仅 4 月份的 DeFi 漏洞就导致了去中心化金融协议中约 130 亿美元的总价值锁定资金流出,从而减少了整个行业的可用流动性。该研究机构还发现,链上杠杆率攀升至 38% 左右,这是 2021 年出现的最高水平,因为 TVL 下降速度快于借贷活动。