PANews, 20 Haziran — Çapraz zincir protokolü Axelar Network, yakın zamanda yaşanan bir güvenlik olayıyla ilgili bir açıklama yayınlayarak topluluk içinde yanlış anlaşılmalar olduğunu belirtti. Axelar Network’un kendisi ve IBC protokolü saldırıya uğramadı veya güvenliği ihlal edilmedi, etkilenen token akıllı sözleşmesi Axelar Network tarafından geliştirilmedi, dağıtılmadı veya bakımı yapılmadı. İstismar edilen sözleşme, CW20-ICS20 uygulamasına dayanan çatallanmış bir sürümdür, ancak geliştirici iki temel güvenlik kontrolünü kaldırarak “sınırsız basım” güvenlik açığına yol açtı. Bu tür sorunları önlemek için tasarlanmış doğrulama mekanizmalarının silinmesiyle, çatal sözleşmenin orijinal güven modelini değiştirdi ve yeni bir güvenlik denetiminden geçmedi.
Axelar Network ayrıca, herkesin IBC üzerinden çapraz zincir varlık sarmalama için sözleşmeler dağıtabileceğini ve benzer sözleşmelerin diğer zincirlerden gelen token’ları Secret Network üzerine sarmalamak için de kullanıldığını açıkladı. Bu olay benzersiz bir mantık hatası değil, IBC protokolünün kendisiyle ilgili bir sorun da değil, daha çok bir üçüncü taraf sözleşmesinde yapılan değişikliklerle ortaya çıkan bir güvenlik riskidir.
