ChainCatcher báo cáo, tổ chức nghiên cứu blockchain Common Prefix tiết lộ rằng vào ngày 10 tháng 6, kẻ tấn công đã khai thác lỗ hổng trong hợp đồng cầu nối跨链 giữa Secret Network và Axelar để giả mạo khoản gửi và đúc tiền mã hóa không có tài sản đảm bảo, sau đó chuyển đổi và rút tiền khoảng 4,67 triệu USD. Cuộc tấn công kéo dài bảy ngày mà không bị phát hiện, cho đến khi vào ngày 17 tháng 6, một giao dịch跨链 bình thường thất bại do tài khoản ký quỹ không đủ vốn, mới phơi bày sự bất thường. Nguồn gốc lỗ hổng nằm ở việc hợp đồng đã xóa hai hàm quan trọng dùng để xác minh nguồn gốc giao dịch khi chuyển từ mô hình ký quỹ sang mô hình đúc tiền, và kể từ khi triển khai đầu năm 2023, hợp đồng chưa từng được kiểm toán bên ngoài. Secret Network cho biết cơ sở hạ tầng cầu nối Axelar đã không kích hoạt bất kỳ cơ chế giám sát bất thường hoặc tạm dừng khẩn cấp nào trước khi tài sản bị đánh cắp quy mô lớn. Số tiền bị đánh cắp đã được định tuyến qua Osmosis đến Ethereum, sau đó được chuyển đổi thành ETH trên CoW Protocol và phân tán chuyển vào các sàn giao dịch như KuCoin, ChangeNow và HitBTC. Hiện khoảng 672.000 USD vẫn còn tồn đọng trong ví Axelar của kẻ tấn công. Secret Network đã yêu cầu Axelar đóng băng địa chỉ này, nhưng bị từ chối. Axelar nhấn mạnh rằng giao thức cốt lõi của họ chưa từng bị ảnh hưởng, và hợp đồng bị khai thác không do Axelar phát triển hoặc duy trì. Hiện Axelar đã vô hiệu hóa kết nối跨链 liên quan và cho biết đang phối hợp với các sàn giao dịch cùng cơ quan thực thi pháp luật để theo dõi sự việc.
Secret Network chịu tổn thất 4,67 triệu USD do bị khai thác lỗ hổng cầu liên chuỗi
ChaincatcherChia sẻ
Tin tức trên chuỗi cho thấy một hacker đã khai thác lỗ hổng trong cầu liên chuỗi kết nối Secret Network và Axelar, rút cạn 4,67 triệu USD trong bảy ngày. Lỗ hổng này xuất phát từ việc chuyển đổi hợp đồng sang mô hình đúc tiền mà không qua kiểm toán, cho phép tạo các khoản nạp giả và đúc tiền token không có tài sản đảm bảo. Số tiền đã được chuyển qua Osmosis, hoán đổi trên CoW Protocol và phân tán qua các sàn KuCoin, ChangeNow và HitBTC. Secret Network đã yêu cầu đóng băng ví Axelar của kẻ tấn công, nhưng Axelar đã từ chối yêu cầu này, cho biết giao thức cốt lõi của họ không bị ảnh hưởng. Cầu liên chuỗi đã bị vô hiệu hóa, và hiện đang phối hợp với các sàn giao dịch cùng các cơ quan chức năng. Sự cố này nhấn mạnh nhu cầu nâng cấp mạng để ngăn chặn các vụ khai thác trong tương lai.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.

