A Axelar Network relatou uma violação de segurança que resultou no roubo de aproximadamente US$ 4,67 milhões em tokens. O incidente envolveu ativos transferidos da Axelar para a Secret Network por meio do protocolo Inter-Blockchain Communication (IBC). A violação foi rastreada até o contrato inteligente ICS-20 no lado da Secret, que faz parte da conexão Cosmos IBC entre a Secret e a Axelar. Em resposta, o comitê de emergência da Axelar desativou rapidamente as conexões Secret e Secret-SNIP para conter o problema. A equipe está ativamente engajada com exchanges e autoridades policiais para lidar com a situação. O protocolo principal da Axelar permanece inalterado, e outras conexões IBC ou tokens Secret não foram afetados. O ataque explorou uma vulnerabilidade de cunhagem infinita em um contrato de token CW20-ICS20 modificado na Secret, permitindo que o atacante cunhasse e roubasse ativos Axelar embrulhados em Secret. O atacante usou uma cadeia Cosmos criada por ele mesmo para facilitar o roubo, saindo via a ponte Axelar.