สะพาน Axelar ของ Secret Network ถูกปล้นมูลค่า 4.67 ล้านดอลลาร์ ผ่านช่องโหว่ Infinite-Mint ใช้เวลาซึ่งไม่ถูกตรวจพบเป็นเวลา 7 วัน

WAXL2.61%
ATOM-0.38%
ตาม Common Prefix ผู้โจมตีได้ระบายเงิน $4.67 ล้านออกจากบริดจ์ Axelar ของ Secret Network เมื่อวันที่ 10 มิถุนายน โดยใช้ช่องโหว่การ mint แบบไม่จำกัดในสัญญาโทเค็นแบบกำหนดเอง และการขโมยยังคงไม่ถูกตรวจพบเป็นเวลา 7 วัน ผู้โจมตีใช้ประโยชน์จากข้อบกพร่องในสัญญาแก้ไข CW20-ICS20 โดยเปิดเชน Cosmos แบบอิสระ สร้างช่องสื่อสารไปยังบริดจ์ และทำการ mint โทเค็นที่ห่อแบบ Secret โดยไม่ตรวจสอบแหล่งที่มาของการโอนอย่างเหมาะสม การระบายดังกล่าวกระทบโทเค็น 7 รายการ ได้แก่ saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB และ sawstETH ความเปราะบางถูกค้นพบเมื่อวันที่ 17 มิถุนายน หลังจากการโอนข้ามเชนล้มเหลว ซึ่งเผยให้เห็นว่ามีหลักประกันไม่เพียงพอในบัญชีเอสโครว์ คณะฉุกเฉินของ Axelar ได้ปิดการเชื่อมต่อกับ Secret และในเวลาที่มีการเปิดเผย เงินที่ถูกขโมยประมาณ $770,000 ยังคงอยู่ในวอลเล็ตของผู้โจมตี
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น