Jaringan Axelar bilang mereka udah identifikasi insiden yang mempengaruhi aset yang dijembatani lewat IBC dari rantai Axelar ke Jaringan Secret, dengan sekitar $4,67 juta dalam token dicuri. Menurut ChainCatcher, Axelar bilang masalah ini tampaknya terbatas pada kontrak pintar ICS-20 di sisi Secret yang digunakan dalam sambungan IBC Cosmos antara Secret dan Axelar untuk menjembatani aset dari Axelar ke Secret.
Axelar bilang komite daruratnya udah matiin sambungan Secret dan Secret-SNIP setelah mendeteksi insiden ini, dan timnya lagi kontak dengan bursa terkait dan penegak hukum. Mereka juga bilang sambungan IBC lainnya, token Secret, integrasi Axelar lainnya, dan protokol inti Axelar tampaknya nggak terdampak.
Terpisah, analisis Common Prefix tentang insiden Jaringan Secret bilang si penyerang memanfaatkan kerentanan infinite-mint di kontrak token CW20-ICS20 yang dimodifikasi di Secret buat nyuri sekitar $4,67 juta. Analisisnya bilang si penyerang bikin rantai Cosmos baru dengan satu validator dan self-relayed paket IBC buat mencetak aset Axelar yang dibungkus Secret secara sembarangan di Secret.
Common Prefix bilang kontraknya nggak verifikasi dari channel IBC mana inbound tokens itu berasal, dan si penyerang keluar lewat jembatan Axelar. Axelar nggak terkompromi, dan protokolnya mencegah masalah ini menyebar ke rantai lain, kata analisisnya.
