Axelar Network a signalé une faille de sécurité ayant entraîné le vol d'environ 4,67 millions de dollars en tokens. L'incident concernait des actifs transférés d'Axelar vers Secret Network via le protocole Inter-Blockchain Communication (IBC). La faille a été localisée dans le contrat intelligent ICS-20 du côté de Secret, qui fait partie de la connexion Cosmos IBC entre Secret et Axelar. En réponse, le comité d'urgence d'Axelar a rapidement désactivé les connexions Secret et Secret-SNIP pour contenir le problème. L'équipe collabore activement avec les plateformes d'échange et les forces de l'ordre pour gérer la situation. Le protocole principal d'Axelar reste inchangé, et les autres connexions IBC ou tokens Secret ne sont pas affectés. L'attaque a exploité une vulnérabilité d'émission infinie dans un contrat de token CW20-ICS20 modifié sur Secret, permettant à l'attaquant de créer et de voler des actifs Axelar enveloppés par Secret. L'attaquant a utilisé une chaîne Cosmos auto-créée pour faciliter le vol, en sortant via le pont Axelar.