PANews، ۲۰ ژوئن — پروتکل ارتباط بین زنجیرهای اکسلار نتورک (Axelar Network) بیانیهای در مورد یک حادثه امنیتی اخیر صادر کرد و توضیح داد که در جامعه سوءتفاهماتی وجود دارد. خود شبکه اکسلار و پروتکل IBC مورد حمله یا به خطر افتادن قرار نگرفتهاند و قرارداد هوشمند توکن آسیبدیده توسط شبکه اکسلار توسعه، استقرار یا نگهداری نشده است. قرارداد مورد سوءاستفاده، نسخهای فورکشده بر اساس پیادهسازی CW20-ICS20 است، اما توسعهدهنده دو بررسی امنیتی اصلی را حذف کرده که منجر به آسیبپذیری «ضرب نامحدود» شده است. با حذف مکانیسمهای تأیید که در اصل برای جلوگیری از چنین مشکلاتی طراحی شده بودند، فورک، مدل اعتماد اصلی قرارداد را تغییر داده و تحت ممیزی امنیتی جدیدی قرار نگرفته است.
شبکه اکسلار بیشتر توضیح داد که هرکسی میتواند قراردادهایی برای بستهبندی داراییهای بین زنجیرهای از طریق IBC مستقر کند و قراردادهای مشابهی نیز برای بستهبندی توکنهای زنجیرههای دیگر در شبکه Secret Network استفاده میشود. این حادثه یک نقص منطقی منحصربهفرد نیست و همچنین مشکلی در خود پروتکل IBC بهشمار نمیرود، بلکه یک ریسک امنیتی است که توسط تغییرات در یک قرارداد شخص ثالث ایجاد شده است.
