Axelar (@axelar), una rete decentralizzata di interoperabilità, ha rivelato un incidente di sicurezza che coinvolge circa $4,67 milioni in token trasferiti tramite IBC alla Secret Network (@SecretNetwork), prendendo di mira gli asset trasferiti dalla chain di Axelar.
La vulnerabilità è stata isolata al contratto smart ICS-20 sul lato Secret all'interno della connessione Cosmos IBC tra le due chain, un contratto responsabile della gestione degli asset bridged da Axelar a Secret. Poiché Secret Network è una blockchain focalizzata sulla privacy, i dettagli delle transazioni e i saldi sono criptati, rendendo la transazione di exploit invisibile on-chain.
Connessioni Disabilitate, Contattati Exchange e Forze dell'Ordine
Il comitato di emergenza di Axelar ha agito alla scoperta dell'incidente, disabilitando immediatamente sia le connessioni di Secret che di Secret-SNIP per prevenire ulteriori trasferimenti non autorizzati. Il team sta ora coordinando attivamente con gli exchange e le forze dell'ordine competenti per rintracciare i fondi rubati e supportare gli sforzi di recupero.
Axelar ha sottolineato che l'incidente è isolato agli attivi su Secret che sono stati trasferiti tramite IBC da Axelar e ha confermato che la sua infrastruttura più ampia rimane sicura e operativa.
Danno Contenuto, Analisi Post-Mortem in Arrivo
Il problema non ha influenzato il protocollo principale di Axelar, altre connessioni IBC o i token nativi di Secret. Entrambi i team affermano che un'analisi completa è in arrivo.
L'incidente segue un modello di vulnerabilità dei ponti cross-chain osservato in tutto il settore nel 2026. Come ha notato un analista, la parte difficile della sicurezza dei ponti non è il livello di messaggistica, ma garantire che nulla accada fino a quando l'autenticità non è completamente provata. I contratti di ricezione personalizzati, che gestiscono i messaggi cross-chain in entrata per conto dei protocolli, continuano a rappresentare la superficie di rischio più alta in DeFi quando la logica di validazione non è sufficientemente rinforzata.
Fonti:
The Crypto Times: $4.67M di exploit colpisce il ponte Axelar-Secret Network, collegamenti disabilitati
Decrypt: CrossCurve minaccia azioni legali dopo l'exploit di $3M sul ponte cross-chain
