PANews 6月20日消息,跨链协议Axelar Network针对近期相关安全事件发布说明称,社区对事件存在误解,Axelar Network本身和IBC协议均未遭到攻击或破坏,受影响的代币智能合约也并非由Axelar Network开发、部署或维护。遭利用的合约是基于CW20-ICS20实现的一个分叉版本,但开发者移除了两项核心安全检查导致出现“无限铸造”漏洞,由于删除了原本用于防止此类问题的校验机制,该分叉改变了合约原有信任模型,同时未经过新的安全审计。
Axelar Network回应安全事件:漏洞源于第三方代币合约“无限铸造”问题
其他语言标题
- EnglishAxelar Network Responds to Security Incident: Vulnerability Originates from Third-Party Token Contract's "Infinite Minting" Issue
- 한국어Axelar Network, 보안 사건에 대한 대응: 취약점은 제3자 토큰 계약의 '무한 발행' 문제에서 비롯됨