根據 ChainCatcher,Axelar Network 澄清,該網路與跨區塊鏈通訊協定(Inter-Blockchain Communication Protocol,IBC)並未在近期 Secret Network 的資安事件中遭到入侵。該漏洞源自一個基於修改版 CW20-ICS20 實作的第三方代幣合約,而非 Axelar 或 IBC 本身。
該易受攻擊合約的開發者從原始程式碼中移除了兩項關鍵的安全檢查,導致出現「無限制鑄造」漏洞。Axelar 表示,此修改在未進行新的安全稽核的情況下,改變了合約的信任模型。協定的防火牆機制阻止了問題擴散至其他鏈。