火讯财经讯,区块链研究机构披露,黑客于6月10日利用Secret Network与Axelar跨链桥合约漏洞,伪造存款并铸造无抵押代币,随后兑换套现约467万美元。此次攻击长达七天未被发现,直至6月17日一笔正常跨链转账因托管账户资金不足失败才暴露异常。漏洞根源在于该合约将托管模型改为铸造模型时,删除了两个负责验证转账来源的关键函数,且自2023年初部署以来从未进行外部审计。Secret Network指出,Axelar桥接基础设施未能在资产被大规模盗取前触发任何有效的异常监测或紧急暂停机制。被盗资金已通过Osmosis路由至以太坊,在CoW Protocol上兑换为ETH后,分散转入KuCoin、ChangeNow及HitBTC等交易所。目前约67.2万美元仍滞留在攻击者的Axelar钱包内。Secret Network已要求Axelar冻结该地址,但遭拒绝。Axelar方面强调,其核心协议从未受影响,被利用的合约并非由Axelar开发或维护,目前已禁用相关跨链连接,正与交易所及执法机构协调跟进。
1 小时前