Axelar clarifie un récent incident de sécurité : des contrôles de sécurité supprimés liés à une fork CW20 tierce ont déclenché une vulnérabilité

WAXL1,14%

Selon ChainCatcher, Axelar Network a précisé que le réseau et le protocole d’intercommunication inter-chaînes (IBC) n’ont pas été compromis lors d’un incident de sécurité récent sur Secret Network. La vulnérabilité provenait d’un contrat de jeton tiers basé sur une implémentation modifiée de CW20-ICS20, et non pas d’Axelar ou de l’IBC eux-mêmes.

Les développeurs du contrat vulnérable ont supprimé deux contrôles de sécurité critiques du code original, introduisant une faille d’« émission illimitée ». La modification a modifié le modèle de confiance du contrat sans faire l’objet de nouveaux audits de sécurité, a expliqué Axelar. Le mécanisme de pare-feu du protocole a empêché le problème de se propager à d’autres chaînes.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire