Axelar Network hat eine Sicherheitsverletzung gemeldet, bei der etwa 4,67 Millionen US-Dollar in Token gestohlen wurden. Der Vorfall betraf Vermögenswerte, die über das Inter-Blockchain Communication (IBC)-Protokoll von Axelar zum Secret Network übertragen wurden. Die Sicherheitslücke wurde auf den ICS-20-Smart-Contract auf der Secret-Seite zurückverfolgt, der Teil der Cosmos-IBC-Verbindung zwischen Secret und Axelar ist. Als Reaktion darauf deaktivierte das Notfallkomitee von Axelar schnell die Verbindungen zu Secret und Secret-SNIP, um das Problem einzudämmen. Das Team arbeitet aktiv mit Börsen und Strafverfolgungsbehörden zusammen, um die Situation zu klären. Das Kernprotokoll von Axelar bleibt unbeeinträchtigt, und andere IBC-Verbindungen oder Secret-Token sind nicht betroffen. Der Angriff nutzte eine Schwachstelle zur unbegrenzten Token-Erstellung in einem modifizierten CW20-ICS20-Token-Vertrag auf Secret aus, die es dem Angreifer ermöglichte, Secret-umhüllte Axelar-Vermögenswerte zu prägen und zu stehlen. Der Angreifer verwendete eine selbst erstellte Cosmos-Chain, um den Diebstahl zu erleichtern, und verließ das System über die Axelar-Brücke.