Axelar Network迴應安全事件:漏洞源於第三方代幣合約“無限鑄造”問題
PPANews
PANews 6月20日訊息,跨鏈協議Axelar Network針對近期相關安全事件釋出說明稱,社群對事件存在誤解,Axelar Network本身和IBC協議均未遭到攻擊或破壞,受影響的代幣智慧合約也並非由Axelar Network開發、部署或維護。
遭利用的合約是基於CW20-ICS20實現的一個分叉版本,但開發者移除了兩項核心安全檢查導致出現“無限鑄造”漏洞。由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。
[PANews]