Axelar 네트워크는 약 467만 달러 상당의 토큰 도난으로 이어진 보안 침해를 보고했습니다. 이번 사건은 Axelar에서 Secret 네트워크로 인터블록체인 통신(IBC) 프로토콜을 통해 연결된 자산과 관련이 있습니다. 침해는 Secret 측의 ICS-20 스마트 계약에서 추적되었으며, 이는 Secret과 Axelar 간의 Cosmos IBC 연결의 일부입니다. 이에 대응하여 Axelar의 비상 위원회는 문제를 차단하기 위해 신속하게 Secret 및 Secret-SNIP 연결을 비활성화했습니다. 팀은 상황을 해결하기 위해 거래소 및 법 집행 기관과 적극적으로 협력하고 있습니다. 핵심 Axelar 프로토콜은 영향을 받지 않았으며, 다른 IBC 연결이나 Secret 토큰도 영향을 받지 않았습니다. 공격자는 Secret에서 수정된 CW20-ICS20 토큰 계약의 무한 발행 취약점을 악용하여 Secret로 래핑된 Axelar 자산을 발행하고 도난할 수 있었습니다. 공격자는 자체 생성한 Cosmos 체인을 사용하여 도난을 용이하게 했으며, Axelar 브리지를 통해 자산을 출금했습니다.