跨链协议 Axelar Network 就近期 Secret Network 相关安全事件发布说明,称社区对该事件存在误解。Axelar 强调,Axelar 与 Inter-Blockchain Communication Protocol(IBC)均未遭到攻击或破坏;事件中受影响的代币智能合约也并非由 Axelar 开发、部署或维护。按照 Axelar 的说法,其防火墙机制已阻止影响进一步扩散至其他链。
漏洞来自第三方合约分叉修改
Axelar 在说明中指出,遭利用的合约基于 CW20-ICS20 实现的一个分叉版本。该分叉版本的开发者移除了两项核心安全检查,导致合约出现“无限铸造(infinite mint)”漏洞。原本用于防止此类问题的校验机制被删除后,合约的原有信任模型也随之发生变化。
Axelar 还表示,这一被修改后的分叉版本未经过新的安全审计。也就是说,问题并非来自 Axelar 主导的开发、部署或维护流程,而是第三方在改动合约实现时引入了安全风险。该表述旨在区分协议层、跨链通信机制与具体代币合约实现之间的责任边界。
IBC部署开放性与Secret侧合约风险
根据 Axelar 的解释,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。此次事件涉及的是 Secret 侧的分叉版本,该版本因删除关键安全检查而存在漏洞,并由此造成相关安全事件。
Axelar 强调,此次事件不是 IBC 协议本身的问题,也不是 Axelar 或 IBC 遭到破坏的结果。其核心指向在于:第三方合约在修改 CW20-ICS20 分叉实现后,移除了关键校验并且未重新审计,从而引入“无限铸造”风险;而 Axelar 的防火墙机制已将影响限制在未扩散至其他链的范围内。

