Axelar称社区对事件存在误解
跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对该事件存在误解。Axelar 表示,Axelar Network 本身以及 Inter-Blockchain Communication Protocol(IBC)均未遭到攻击或破坏;受影响的代币智能合约也不是由 Axelar 开发、部署或维护。按照 Axelar 的说法,此次问题并非来自 Axelar 或 IBC 的核心协议层,而是与第三方代币合约的修改有关。
Axelar Network 还说明,其防火墙机制阻止了影响继续扩散至其他链。该表述意味着,在此次 Secret Network 相关事件中,Axelar 将事件范围与自身跨链基础设施、IBC 协议以及被利用的第三方合约进行了区分,并强调受影响合约的责任边界不在 Axelar 的开发、部署或维护范围内。
漏洞来自CW20-ICS20分叉合约修改
根据 Axelar Network 的解释,遭利用的合约是基于 CW20-ICS20 实现的一个分叉版本。该分叉版本的开发者移除了两项核心安全检查,由此导致出现“无限铸造(infinite mint)”漏洞。Axelar 称,原本的校验机制用于防止此类问题,但在该分叉中被删除,合约原有信任模型因此被改变。
Axelar Network 同时指出,该分叉版本在移除关键安全检查后,并未经过新的安全审计。也就是说,安全风险不是来自 CW20-ICS20 这一实现本身被描述为存在特有逻辑缺陷,而是来自第三方在分叉后对合约安全边界的改动,以及改动后缺少新的审计流程。
Axelar 还表示,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。此次事件中的 Secret 侧分叉版本因删除关键安全检查而存在漏洞;该事件不是 IBC 协议本身的问题,也不是特有逻辑缺陷,而是第三方合约修改后引入的安全风险。

