そして最も驚くべきことは金額ではなく、誰も7日間気づかなかったことだ。👀
⚙️ 彼らはどうやってやったのか?
攻撃者は、Secret Networkで実際に送金元を確認することなくAxelarのラップトークンをミントするために改変された契約を見つけた🕳️
それから彼は非常に悪意のあることをした:単一のバリデーターで自分のCosmosチェーンを作成し、脆弱な契約にIBCチャンネルを開設し、契約が正当なものとして受け入れる金額で偽のパケットを送信した。
結果:saUSDT、saUSDC、saDAI、saWETH、saWBTC、saWBNB、そしてsawstETHが何もないところからミントされ、Axelarのエスクローで実際の資産と交換された💸
📅 懸念されるタイムライン:
* 6月10日:静かに実行された攻撃
* 6月17日:失敗した転送がエスクローが空であることを暴露する。
* 6月19日:Axelarは緊急ブリッジを無効化する。
7日間のウィンドウフリー — 誰にも気づかれないうちにOsmosis、Ethereum、CoW Protocolを通じて資金を動かし、30のウォレットに分配するのに十分だ。🕵️
⚠️ すべてを悪化させる詳細:
その脆弱性は新しいものではなかった — 研究者たちはそのバグを2023年の契約の元々のデプロイメントまで追跡した。
2026年3月の移行で新機能が追加されたが、検証の欠陥には手を加えなかった。
そして、統合のために外部監査は要求されなかった。🔍
🌐 今月のコンテキスト:
このエクスプロイトは、2026年6月だけで記録された少なくとも22の暗号プロトコルのハックの真っ只中に来た。Kelp DAO($292M)やSyscoin Bridge($8M)を含む。
ブリッジは業界全体で最も弱いリンクのままだ。🔗
💡 業界が学ばない教訓:
✅ Axelarはそのコアプロトコルが決して侵害されなかったことを確認した。⚠️ Secret Networkは契約を適応する際にオリジンの検証機能が削除されたことを認めた。🔴 SecretのsaTokensホルダー:あなたの資金は危険にさらされているかもしれない — 公式チャンネルをフォローせよ。
ブリッジは暗号エコシステムの銀行みたいなもんだ。🏦🔓 そして、適切なボールトなしでまだまだ構築され続けている。
ブリッジは契約の移行ごとに必須の監査を求めるべきか?👇
#SecretNetwork #Axelar #Hack #DeFiSecurity #CryptoSecurity $AXL $USDT
