Axelar esclarece recente incidente de segurança: verificações de segurança removidas no fork CW20 de terceiros desencadearam uma vulnerabilidade

WAXL1,14%

De acordo com a ChainCatcher, a Axelar Network esclareceu que a rede e o Protocolo de Comunicação Inter-Bloqueios (IBC) não foram comprometidos num recente incidente de segurança da Secret Network. A vulnerabilidade teve origem num contrato de token de terceiros baseado numa implementação modificada de CW20-ICS20, e não na própria Axelar nem no IBC.

Os programadores do contrato vulnerável removeram duas verificações de segurança críticas do código original, introduzindo uma falha de “mintagem ilimitada”. A modificação alterou o modelo de confiança do contrato sem passar por novas auditorias de segurança, explicou a Axelar. O mecanismo de firewall do protocolo impediu que o problema se propagasse para outras cadeias.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário