أكسيلار توضح حادثًا أمنيًا حديثًا: فحوصات الأمان التي تمت إزالتها من تفرّع طرف ثالث لـ CW20 أدت إلى ظهور ثغرة

WAXL%1.14

بحسب ChainCatcher، أوضحت شبكة Axelar أن الشبكة وبروتوكول الاتصال بين السلاسل (IBC) لم يتم اختراقهما في حادث أمني حديث على شبكة Secret Network. نشأت الثغرة من عقد توكن تابع لطرف ثالث مبني على تنفيذ معدل لـ CW20-ICS20، وليس من Axelar أو IBC أنفسهما.

قام مطورو العقد المعرض للخطر بإزالة تحققين أمنيين حاسمين من الشيفرة الأصلية، ما أدى إلى إدخال عيب “الطَرح/المنح غير المحدود”. عدّلت هذه المداخلة نموذج الثقة الخاص بالعقد دون إجراء عمليات تدقيق أمني جديدة، كما أوضحت Axelar. وقد منع آلية “جدار الحماية” في البروتوكول المشكلة من الانتشار إلى سلاسل أخرى.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات