Un hacker a vidé 4,67 millions de dollars de la passerelle Axelar du réseau Secret Network en utilisant une fausse chaîne IBC le 10 juin

WAXL-0,30%
ATOM-0,67%
OSMO-1,59%
ETH-0,58%
COW1,96%

Un attaquant a exploité une faille de validation manquante des canaux dans le contrat de pont modifié CW20-ICS20 de Secret Network pour siphonner environ 4,67 millions de dollars le 10 juin. L’exploitation est passée inaperçue jusqu’au 17 juin, lorsque qu’un transfert inter-chaînes a échoué faute d’actifs d’escrow épuisés. L’attaquant a utilisé une seule chaîne Cosmos validée pour forger des dépôts et émettre des tokens enveloppés Secret sans actifs réels pour les garantir, affectant sept tokens, dont saUSDT, saUSDC et saDAI.

La vulnérabilité existait depuis le déploiement initial du contrat début 2023 et n’a pas été corrigée lors d’une migration du 5 mars. Secret Network a attribué le retard de détection aux soldes chiffrés sur le réseau, qui empêchaient la surveillance visible de l’absence de collatéral. Les fonds volés ont été déplacés vers Axelar, acheminés via Osmosis jusqu’à Ethereum, puis échangés contre des ether via CoW Protocol avant d’être divisés en dépôts chez KuCoin, ChangeNow et HitBTC. Environ 672 000 dollars restaient dans le portefeuille Axelar de l’attaquant. Le comité d’urgence d’Axelar a désactivé les connexions concernées et a déclaré que son protocole principal n’avait pas été compromis.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire