Axelar、最近のセキュリティ事象を明確化:第三者のCW20フォークから安全チェックが削除されたことが脆弱性を引き起こした

WAXL1.14%

ChainCatcherによると、Axelar Networkは、最近のSecret Networkのセキュリティインシデントにおいて、ネットワークおよびInter-Blockchain Communication Protocol (IBC) は侵害されていないと明らかにしました。脆弱性の原因は、AxelarやIBCそのものではなく、変更されたCW20-ICS20実装に基づくサードパーティのトークン・コントラクトにありました。

脆弱なコントラクトの開発者は、元のコードから2つの重要なセキュリティチェックを削除し、「無制限ミント」の不具合を導入しました。Axelarは、この変更によりコントラクトの信頼モデルが改変されたにもかかわらず、新たなセキュリティ監査は行われていなかったと説明しました。プロトコルのファイアウォール機構により、この問題が他のチェーンへ広がることは防がれました。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし