Axelar 快速应对安全事件,约467万美元代币被盗
Axelar 在发现一起安全事件后迅速采取行动控制损失,该事件导致约467万美元的代币被盗。此次攻击针对的是通过跨链通信协议(IBC)从 Axelar 链桥接到 Secret Network 的资产。这家跨链基础设施提供商已采取紧急措施,关闭了受影响的连接,同时进行损失控制和恢复工作。
Axelar 的官方声明证实,团队发现了一起影响通过 IBC 从 Axelar 链桥接到 Secret Network 的资产的事件,约467万美元的代币在此次攻击中被盗。声明直接说明了损失规模以及立即采取的应对措施。
根据 Axelar 目前的调查,漏洞仅限于桥接基础设施的某个特定组件。问题追溯到 Secret 侧的 ICS-20 智能合约,该合约处理 Secret Network 与 Axelar 之间的 Cosmos IBC 连接,特别是资产从 Axelar 转移到 Secret 的通道。ICS-20 是 Cosmos IBC 生态系统内的标准接口,用于处理跨连接链的同质化代币转移。当该合约层遭到破坏时,可能会为未经授权的代币释放创造机会,而攻击者无需突破所涉及的任何一条链的核心验证者集或共识机制。Axelar 将问题界定为仅限于该特定合约,是为了明确划分实际受影响的部分与仍然安全的部分。
Axelar 的紧急委员会在完全查明根本原因之前就已采取行动。团队确认,在得知事件后立即禁用了 Secret 和 Secret-SNIP 连接。这一决定切断了受入侵的通道,防止通过同一漏洞进行进一步的攻击,同时调查仍在继续。关闭一个正在运行的桥接连接并非轻易之举——它会中断依赖该特定通道进行转账的用户的合法跨链活动。但在遭遇主动攻击的情况下,暂停桥接是阻止进一步损失的唯一方法,同时团队需要确定攻击者究竟如何获得访问权限,以及其他通道是否也存在相同的底层漏洞。
除了技术层面的关闭,Axelar 表示正在积极联系相关交易所和执法机构。这种联系通常旨在标记被盗资金以便追踪,并可能冻结通过中心化平台转移的任何资产,从而为调查人员和受影响方提供通过受监管渠道部分追回损失的机会——如果攻击者试图在这些渠道变现的话。
Axelar 有意将事件范围界定得较为狭窄,这些细节对于在更广泛生态系统中持有资产的人来说至关重要。Secret Network 自己的声明与 Axelar 的判断一致,认为该事件仅限于通过 IBC 从 Axelar 桥接到 Secret 的资产。其他 IBC 连接似乎未受影响,受影响桥接通道之外的 Secret 代币也没有出现被入侵的迹象。该范围也延伸到了 Axelar 更广泛的集成足迹。团队表示,其他 Axelar 集成均未受此事件影响,关键是 Axelar 的核心协议本身仍然安全。这一区分对于依赖 Axelar 跨链消息基础设施的数十条其他链和应用具有重要意义——此次攻击似乎仅限于这一特定的 Secret Network 连接,而非 Axelar 更广泛集成网络中的系统性漏洞。对于基于 Axelar 构建且与 Secret Network 桥接无关的用户和协议而言,根据目前已披露的信息,此事件的实际影响应微乎其微。
跨链桥一直是整个加密货币生态系统中漏洞最频发的基础设施类别之一,这次事件也符合相似的规律。从设计上看,桥接必须在两个本质上独立的区块链环境之间翻译信任和资产表示,这意味着它们通常比单链应用承载着更复杂的智能合约逻辑。这种复杂性增加了潜在攻击面。处理跨链转账的单个合约中的漏洞就可能使桥接暴露于攻击之下,即使两侧底层链完全安全——这正是此次事件中发生的情况。Axelar 的核心协议和 Secret Network 的链安全并未成为故障点;故障点是一个负责某一连接通道的特定合约。对于一个严重依赖互操作性来运行、在数十条链之间移动资产、数据和流动性的生态系统而言,此类事件再次凸显了保护区块链连接通道的持续挑战——即使区块链本身依然稳健。
免责声明:本文并非交易或投资建议。在购买任何加密货币或投资任何服务之前,请务必自行研究。
AXL
SCRT

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注