ハッカーが入ってくるためのデジタルドアを広く開けっぱなしにして、誰かが気付くのに一週間もかかったと想像してみてください。

これがSecret NetworkのAxelarへのクロスチェーンブリッジで起こったことです。攻撃者は、CW20-ICS20契約の数年前のミントの欠陥を悪用して、6月10日から6月17日の間に467万ドル相当のラップトークンを抜き取ったのです。

「無限ミント」欠陥の概念 (#SmartContractSecurity)。無限ミント欠陥とは、スマートコントラクトがトークンを無限にミントできるようになっている場合に発生し、悪意のある行為者が資金を継続的に抜き取ることを可能にします。

不安定性の実例 (#BlockchainSecurity)。Secret Network-axlarのエクスプロイトは、強力なスマートコントラクト開発の重要性を厳しく思い出させるものであり、単一の脆弱性が何百万ドルも失わせる可能性があります。

教訓 - スマートコントラクトを守れ (#WriteToEarn)。スマートコントラクトを見直し、攻撃者が悪用できる脆弱性がないことを確認してください。

暗号空間で同様のハッキングを防ぐための最善の方法は何だと思いますか?