Axelar (@axelar)، شبكة التفاعل اللامركزية، كشفت عن حادث أمني يتعلق بحوالي 4.67 مليون دولار من الرموز التي تم نقلها عبر IBC إلى شبكة Secret (@SecretNetwork)، مستهدفة الأصول التي تم تحويلها من سلسلة Axelar.
تم عزل الثغرة في عقد ICS-20 الذكي على جانب Secret ضمن اتصال Cosmos IBC بين السلسلتين، وهو عقد مسؤول عن التعامل مع الأصول المنقولة من Axelar إلى Secret. نظرًا لأن شبكة Secret هي بلوكشين تركز على الخصوصية، فإن تفاصيل المعاملات والأرصدة مشفرة، مما يجعل عملية الاستغلال غير مرئية على السلسلة.
تم تعطيل الاتصالات، وتم التواصل مع البورصات وجهات إنفاذ القانون
تصرفت اللجنة الطارئة في Axelar بناءً على اكتشاف الحادث، وقامت فورًا بتعطيل كلٍ من اتصالات Secret وSecret-SNIP لمنع أي عمليات نقل غير مصرح بها إضافية. ويعمل الفريق الآن بشكل نشط على التنسيق مع البورصات ذات الصلة ووكالات إنفاذ القانون لتتبع الأموال المسروقة ودعم جهود الاسترداد.
أكدت Axelar أن الحادث معزول عن الأصول الموجودة على Secret والتي تم ربطها عبر IBC من Axelar، وأكدت أن بنيتها التحتية الأوسع لا تزال آمنة وقيد التشغيل.
تم احتواء الأضرار، وما بعد الحادث قيد الإعداد
لم يؤثر هذا الحادث على البروتوكول الأساسي لـAxelar أو أي اتصالات IBC أخرى أو رموز Secret الأصلية. وتقول كلا الفرق إن تقريرًا شاملاً لما بعد الحادث (post-mortem) سيصدر قريبًا.
يأتي هذا الحادث ضمن نمط من ثغرات جسور عبر السلاسل شوهد في جميع أنحاء الصناعة خلال عام 2026. وكما أشار أحد المحللين، فإن الجزء الأصعب في أمن الجسور ليس طبقة الرسائل، بل ضمان عدم حدوث أي شيء حتى يتم إثبات الأصالة بالكامل. تظل عقود المستقبِل المخصصة، التي تتولى رسائل عبر السلاسل الواردة نيابةً عن البروتوكولات، تمثل أعلى سطح مخاطر في قطاع DeFi عندما تكون منطق التحقق غير محصّن بما يكفي.
المصادر:
The Crypto Times: استغلال بقيمة 4.67 مليون دولار يضرب جسر شبكة Axelar-Secret، وتم تعطيل الروابط
فك التشفير: يهدد CrossCurve باتخاذ إجراءات قانونية بعد اختراق جسر عبر السلاسل بقيمة 3 ملايين دولار
