6月中旬にライトアップしたクロスチェーン資産の侵害は、約4,67百万円の損失で秘密ネットワークを残しました。 問題は、Axelarネットワーク自体ではなく、秘密ネットワーク上のカスタム定義されたトークン契約ではあります。 そのため、攻撃者は、真の担保に裏打ちされず、通常の防腐プロセスによって信頼資産を削除した佐藤研を造りました。

週後に漏れが発見されました。

攻撃は6月10日に発生したが、6月17日までに検出されなかった。 警報は、システムが「返金されていない」エラーを持っていたときに、失敗したクロスチェーントランザクションによってトリガーされ、その後、信頼資産が空になったことを明らかにしました。

一般的なプレフィックス, ブロックチェーン研究所, 問題は、契約が正しく転送された資産の起源を検証しなかったと述べた. つまり、資産の鋳造前に関連する堆積物の存在が確認されていない。

その結果、攻撃者は、その制御の下で通信チャネルを介して預金レコードを偽装することができます, 通常に見えるが、実際には担保でサポートされていないsatokensを作成する. コインは、その後、ホスティングアドレスにロックされた実際の資産と交換して、法的アクセラチャネルを介して償還されました。

影響を受ける資産には、USDTとWBTCが含まれています

影響を受けた資産は、saUSDT、saUSDC、saDAI、saWETH、saWBBTC、saWBNB、およびソーステスを含みます。

レポートは、攻撃者がそうすることができたとき、お金の橋がEther工場に渡され、ETHに変換され、約30財布に転換し、トレースの難しさを減らすことを示しています。 その後、盗まれた資産の一部は、KuCoin、Changenow、HitBTCなどの集中プラットフォームに行ってきました。

これは、DeFiLlamaによると、今月より大きな暗号化されたセキュリティインシデントの1つです。 同じ期間中、プロトコルの攻撃やループホールの20件を超えるインシデントが記録され、インシデントよりも大きな規模の損失が発生したため、Humanity Protocol と Syscoin Bridge の2件のみが関与しています。

トークンの一部または完全なサポートが失われた

事件が公開された後, 秘密ネットワークは、Axelar Bridge を抱えるユーザーを思い出させました, 問題の資産はもはや完全に埋め込まれていない可能性があり、資金は損失の危険性にあった. 同時に、プロジェクターは元のトークンSCRTが影響の範囲内でなかったと述べた。

Axelarは、Axelarネットワーク自体とIBCクロスチェーン通信プロトコルが侵害されていないと別々に述べました。 Axilarによって開発、展開、維持されていないサードパーティのトークン契約からループホールアローズを主張している。

これは、インシデントの責任の焦点は、ボトムアップクロスチェーンネットワーク自体ではなく、特定の資産のカプセル化と鋳造のロジックに焦点を当てていることを意味します。 関連するsaTokensを保持しているユーザーにとって最も即時の問題は、資産の担保的な完全性が復元されるかどうかです。