登錄
註冊
6 月 10 日,Secret Network 上的一起智能合約漏洞被惡意利用,攻擊者通過'無限鑄造'機制製造了大量無實際資產支撐的 Axelar 封裝資產,造成高達 467 萬美元的直接損失。該事件直到一週後的 6 月 17 日才因一筆跨鏈交易因'資金不足'錯誤失敗而被發現。攻擊者隨後通過合法渠道將這些僞造代幣兌換爲現金,成功從託管賬戶中提取了等值的真實資產。Common Prefix 分析指出,該智能合約在鑄造新資產前未驗證轉賬來源,導致攻擊者控制的渠道能夠憑空生成代幣,而這些代幣背後並無任何實物資產作爲支撐。
午方 AI 梳理發現,這是本月發生的第 22 起針對加密協議的攻擊事件。Secret Network 作爲 Cosmos 生態中規模較大的隱私保護型一層區塊鏈平臺,其受損規模僅次於 Humanity Protocol 和 Syscoin Bridge;而後者在本月初分別遭受了 800 萬美元和 3200 萬美元的損失。此次被僞造的 Axelar 封裝資產種類廣泛,包括 saUSDT、saUSDC、saDAI、saWETH、saWBTC、saWBNB 以及 sawstETH 等。攻擊者將這些被盜資產轉移至以太坊區塊鏈,並轉換爲 ETH,隨後將贓款分散存入 KuCoin、ChangeNow 和 HitBTC 等多家交易所。
Secret Network 於週六發佈聲明警告用戶:'如果您在 Secret Network 上持有 Axelar 封裝代幣,請注意這些代幣的實際支撐資產已經受到影響,您的資金有可能因此丟失。'儘管 Secret Network 原生代幣 SCRT 未直接受到攻擊影響,但其價格較 2021 年曆史最高價已下跌 99%,當前交易價格爲 0.058 美元。Axelar 原生代幣 AXL 同樣面臨類似困境,當前價格爲 0.045 美元,較 2024 年峯值下跌 98%。午方 AI 注意到,在事件引發市場混亂後,Axelar 於週六發佈澄清聲明,強調'Axelar 以及 IBC 都沒有遭到攻擊。被攻擊的智能合約並非由 Axelar 開發、部署或維護的,Axelar 的防火牆機制也有效防止了影響擴散到其他區塊鏈平臺上。'
此次事件暴露了跨鏈橋接協議在智能合約驗證機制上的重大缺陷,尤其是在資產鑄造環節缺乏對轉賬來源的嚴格校驗。午方 AI 分析認爲,隨着 DeFi 生態中跨鏈互操作性的日益複雜,類似漏洞可能被更多攻擊者利用,進而引發更大規模的資金風險。未來,協議開發者需加強對智能合約的安全審計,並引入更嚴格的資產驗證機制,以防止此類'無限鑄造'漏洞再次發生。
同時,用戶也應提高對跨鏈資產安全性的警惕,避免在未經驗證的橋接工具中存放大量資金。