شبکه مخفی Axelar Exploit 4.67 میلیون دلار از طریق قرارداد آسیب پذیر تخلیه می کند

پس از سوء استفاده مهاجم از قرارداد توکن آسیب پذیر، بهره برداری از شبکه مخفی Axelar حدود 4.67 میلیون دلار کاهش یافت. این حمله در 10 ژوئن رخ داد. یک هفته بعد زمانی که یک انتقال زنجیره ای ناموفق بود، پیدا شد زیرا حساب سپرده مربوطه فاقد وجوه بود. Common Prefix میگوید که مهاجم داراییهای بدون پشتوانه Axelar را به نام saTokens ساخته است. آن توکنها از طریق کانالهای عادی برای داراییهای واقعی نگهداری شده در امان بازخرید شدند. شبکه مخفی Axelar اکسپلویت وجوه را در سراسر اتریوم جابجا میکند داراییهای آسیبدیده شامل saUSDT، saUSDC، saDAI، saWETH، saWBTC، saWBNB و sawstETH هستند. مهاجم وجوه را از طریق Axelar و Osmosis پیش از پل زدن به اتریوم منتقل کرد. Common Prefix گزارش داد که اکثر دارایی ها با اتر از طریق پروتکل CoW مبادله شدند. برخی از انتقالها بعداً به آدرسهای سپرده در KuCoin، ChangeNow و HitBTC رسیدند. بهره برداری از شبکه مخفی Axelar شامل یک قرارداد در سطح برنامه بود. Axelar گفت که پروتکل اصلی و ارتباطات بین بلاک چین یا IBC به خطر نیفتاده است. منبع: شبکه XSecret یک زنجیره لایه 1 متمرکز بر حریم خصوصی در اکوسیستم Cosmos است. Axelar زنجیره های بلوکی را برای انتقال زنجیره ای به هم متصل می کند. Axelar گفت که قرارداد آسیبپذیر توسط تیمش توسعه، مستقر یا نگهداری نشده است. چک مفقود ایجاد شده توکن های بدون پشتوانه قرارداد منبع انتقال ورودی را قبل از برش saTokens تأیید نکرد. یک کانال تحت کنترل مهاجم می تواند سپرده های جعلی ارسال کند. سپس قرارداد، توکنهایی را بدون وثیقه منطبق صادر کرد.مهاجم داراییهای بدون پشتوانه را برای توکنهای واقعی با Axelar در امانی بازخرید کرد. اکسپلویت Secret Network Axelar نشان میدهد که نقص قرارداد میتواند باعث خسارات پل شود حتی زمانی که شبکه زیربنایی امن باقی بماند. شبکه Secret اعلام کرد که طراحی پل آن از مدل escrow به مدل ضرابخانه منتقل شده است. در طی آن تغییر، دو تابع که منابع انتقال را بررسی میکردند حذف شدند. تیم همچنین گفت که هیچ ممیزی خارجی از سوی Axelar برای ادغام درخواست نشده است. شبکه مخفی کشف تاخیری لایه حریم خصوصی موجودی ها را به طور پیش فرض رمزگذاری می کند. این امر شناسایی وثیقه گمشده را سخت تر از تخلیه استخر قابل مشاهده در اتریوم می کرد. این کسری پس از شکست یک انتقال معمول در 17 ژوئن پدیدار شد. بازرسان شکاف را به هفت برداشت انجام شده در 10 ژوئن ردیابی کردند. سوء استفاده از شبکه مخفی Axelar در طول حمله شناسایی نشد. شبکه مخفی گفت که سیستم های نظارت و توقف اضطراری این انتقال را متوقف نکردند. Axelar این ادعا را رد کرد که زیرساخت اصلی آن باعث این رویداد شده است. گفت که این نقص خارج از منطق خاص Axelar و IBC است. منبع: XAxelar و Squid Disable Connections کمیته اضطراری Axelar پس از کشف، اتصالات Secret و Secret-SNIP را غیرفعال کرد. روتر متقاطع Squid نیز Secret را از قسمت جلویی خود حذف کرد.
عنوان اصلی (انگلیسی): Secret Network Axelar Exploit Drains $4.67M Through Vulnerable Contract
مشاهدهی خبر کامل در منبع ↗ بازگشت به Axelarاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.