Межцепочечный протокол совместимости Axelar приостановил соединение с Secret Network. Ранее из-за инцидента безопасности, связанного с IBC-маршрутизацией, было украдено около 4,67 млн долларов США в виде мостовых активов. Axelar сообщила, что предварительный анализ указывает на то, что проблема сосредоточена на ICS-20-контракте со стороны Secret, а сам протокол не затронут.
Срочно отключите два соединения
В обновлении от 19 июня Axelar сообщила, что команда обнаружила аномалии в активах, переведенных с цепочки Axelar в Secret Network через межцепочечный протокол связи IBC. После инцидента его чрезвычайный комитет отключил соответствующие соединения Secret и Secret-SNIP.
Сторона протокола заявила, что затронута Secret-сторонняя ICS-20 смарт-контракт, используемая в соединении Cosmos IBC между Axelar и Secret. Согласно текущей информации, объем потерь составляет около 4,67 млн долларов США.
- Объем украденных активов составляет около 4,67 миллиона долларов США
- Соединение Secret и Secret-SNIP отключено
- Событие связано с IBC-маршрутом между Axelar и Secret
Область воздействия пока не расширилась
Axelar сообщает, что на текущем этапе признаки указывают на то, что проблема ограничивается активами, переведенными с Axelar на Secret Network через вышеуказанные затронутые IBC-маршруты. Другие IBC-соединения, по всей видимости, не затронуты, и аномалий в других токенах Secret Network не обнаружено.
Команда также подчеркнула, что основной протокол Axelar не пострадал от этого инцидента. Это означает, что текущие расследования, скорее всего, сосредоточены на конкретных интеграционных компонентах, а не на сети валидаторов Axelar или его базовой инфраструктуре взаимодействия.
Расследование продолжается
Axelar сообщила, что команда связалась с соответствующими биржами и правоохранительными органами и将继续 проводить расследование. Стороны протокола также заявили, что готовят более подробный отчет по анализу инцидента.
На момент публикации Axelar и Secret Network не раскрыли полные технические детали атаки и не объяснили, как именно был использован уязвимый участок. Текущая открытая информация в основном указывает на смарт-контракты Secret, а не на всю межсетевую сеть в целом.
