Axelar разъясняет недавнее инцидент с безопасностью: удаление защитных проверок в форке стороннего CW20 привело к уязвимости

WAXL1,14%

Согласно ChainCatcher, Axelar Network пояснила, что сеть и протокол межсетевого взаимодействия Inter-Blockchain Communication Protocol (IBC) не были скомпрометированы в недавнем инциденте безопасности в Secret Network. Уязвимость возникла из-за токен-контракта третьей стороны на базе изменённой реализации CW20-ICS20, а не из-за Axelar или IBC самих по себе.

Разработчики уязвимого контракта удалили две критически важные проверки безопасности из исходного кода, что привело к багу «неограниченного минтинга». Модификация изменила модель доверия контракта без проведения новых аудитов безопасности, объяснила Axelar. Механизм брандмауэра протокола не позволил проблеме распространиться на другие цепочки.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев