iOS & Android

شبکه Axelar به حادثه امنیتی پاسخ می‌دهد: آسیب‌پذیری ناشی از مشکل ‘ضرب بی‌نهایت’ قرارداد توکن شخص ثالث

PANews، ۲۰ ژوئن — پروتکل ارتباط بین زنجیره‌ای اکسلار نت‌ورک (Axelar Network) بیانیه‌ای در مورد یک حادثه امنیتی اخیر صادر کرد و توضیح داد که در جامعه سوءتفاهماتی وجود دارد. خود شبکه اکسلار و پروتکل IBC مورد حمله یا به خطر افتادن قرار نگرفته‌اند و قرارداد هوشمند توکن آسیب‌دیده توسط شبکه اکسلار توسعه، استقرار یا نگهداری نشده است. قرارداد مورد سوءاستفاده، نسخه‌ای فورک‌شده بر اساس پیاده‌سازی CW20-ICS20 است، اما توسعه‌دهنده دو بررسی امنیتی اصلی را حذف کرده که منجر به آسیب‌پذیری «ضرب نامحدود» شده است. با حذف مکانیسم‌های تأیید که در اصل برای جلوگیری از چنین مشکلاتی طراحی شده بودند، فورک، مدل اعتماد اصلی قرارداد را تغییر داده و تحت ممیزی امنیتی جدیدی قرار نگرفته است.

شبکه اکسلار بیشتر توضیح داد که هرکسی می‌تواند قراردادهایی برای بسته‌بندی دارایی‌های بین زنجیره‌ای از طریق IBC مستقر کند و قراردادهای مشابهی نیز برای بسته‌بندی توکن‌های زنجیره‌های دیگر در شبکه Secret Network استفاده می‌شود. این حادثه یک نقص منطقی منحصربه‌فرد نیست و همچنین مشکلی در خود پروتکل IBC به‌شمار نمی‌رود، بلکه یک ریسک امنیتی است که توسط تغییرات در یک قرارداد شخص ثالث ایجاد شده است.