摘要:Secret Network因智能合约缺陷遭遇“无限铸币”攻击,导致约467万美元的Axelar封装资产被非法铸造并赎回。攻击者通过伪造存款路径完成资金提取,赃款已分散至多个交易所。Axelar官方澄清其网络未受波及。

币圈界报道:
Secret Network隐私链遭恶意铸币攻击,逾四百六十万美元资产失窃
一名黑客利用Secret Network上特定智能合约中的漏洞,实施了“无限铸币”攻击,未经授权生成无背书的Axelar封装代币(saTokens),造成约467万美元损失。该事件由区块链分析机构Common Prefix于6月17日披露,实际攻击发生于6月10日,因后续一笔跨链交易因余额不足失败而暴露异常。
伪造存款路径触发非背书代币生成
由于合约在铸造环节未校验资金来源合法性,攻击者借助其掌控的通道提交虚假存款请求,成功创建出无真实资产支撑的saToken。这些伪造代币随后经由合规赎回流程,被兑换为托管账户中真实存在的Axelar封装资产,实现价值转移。
被盗资产流向以太坊并分拆至多钱包
调查发现,攻击者将盗取的saUSDT、saUSDC、saDAI、saWETH、saWBTC、saWBNB及sawstETH等资产转移至以太坊网络,并兑换为以太币(ETH)。资金随后被拆分注入约30个独立钱包,最终存入KuCoin、ChangeNow和HitBTC等主流交易平台,试图掩盖追踪线索。
项目方与生态方紧急回应,明确责任边界
Secret Network于事件曝光次日发布风险提示,警告持有桥接代币的用户注意资产背书状态,强调相关资金可能已无法追回。同时,Axelar官方确认其核心协议与IBC通信机制均未受损,被滥用的智能合约并非其开发或维护,防火墙机制有效防止了攻击蔓延至其他链。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
