1. 首页
  2. 7x24H 快讯

Secret Network 因跨链漏洞损失 467 万美元,攻击行为七天未被察觉

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,区块链研究机构 Common Prefix 披露,黑客于 6 月 10 日利用 Secret Network 与 Axelar 跨链桥合约漏洞,伪造存款并铸造无抵押代币,随后兑换套现约 467 万美元。此次攻击长达七天未被发现,直至 6 月 17 日一笔正常跨链转账因托管账户资金不足而失败,才暴露异常。漏洞根源在于该合约将托管模型改为铸造模型时,删除了两个负责验证转账来源的关键函数,且自 2023 年初部署以来从未进行外部审计。Secret Network 指出,Axelar 桥接基础设施未能在资产被大规模盗取前触发任何有效的异常监测或紧急暂停机制。被盗资金已通过 Osmosis 路由至以太坊,并在 CoW Protocol 上兑换为 ETH 后,分散转入 KuCoin、ChangeNow 及 HitBTC 等交易所。目前约 67.2 万美元仍滞留在攻击者的 Axelar 钱包内。Secret Network 已要求 Axelar 冻结该地址,但遭拒绝。Axelar 方面强调,其核心协议从未受到影响,被利用的合约并非由 Axelar 开发或维护。目前 Axelar 已禁用相关跨链连接,并称正与交易所及执法机构协调跟进。

<
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章