Axelar приостановил соединение с Secret Network после кражи активов на $4,67 млн
По данным CoinDesk, протокол межсетевой совместимости Axelar временно отключил интеграцию с Secret Network после инцидента безопасности, связанного с маршрутизацией IBC, в результате которого были похищены мостовые активы примерно на $4,67 млн.
В обновлении от 19 июня Axelar сообщил, что команда выявила аномалии при переводе активов из сети Axelar в Secret Network через протокол межсетевого взаимодействия IBC. После выявления проблемы экстренный комитет отключил два связанных соединения — с Secret и SecretSNIP.
Предварительный анализ указывает на то, что источник уязвимости находится на стороне Secret: затронут контракт ICS20, используемый в связке Cosmos IBC между Axelar и Secret. Axelar подчеркивает, что ядро протокола не пострадало, а расследование, по текущим признакам, касается конкретной интеграции, а не валидаторской сети Axelar или базовой инфраструктуры интероперабельности.
Компания отмечает, что на данном этапе признаки компрометации ограничиваются активами, отправленными из Axelar в Secret Network по указанным IBC-маршрутам. Другие IBC-соединения, по словам Axelar, выглядят незатронутыми; также не выявлено аномалий с другими токенами Secret Network. Расширения масштаба воздействия пока не зафиксировано.
Расследование продолжается. Axelar сообщил, что связался с профильными биржами и правоохранительными органами и готовит более подробный отчет по итогам инцидента. На момент публикации ни Axelar, ни Secret Network не раскрыли полные технические детали атаки и способ эксплуатации уязвимости; доступная публичная информация преимущественно указывает на проблему в контракте Secret, а не в кроссчейн-сети в целом.