خبری درباره‌ی Axelar (AXL)

شبکه مخفی با ضرر 4.67 میلیون دلاری از سوء استفاده از ضرابخانه نامحدود

CryptoBreaking ۲۰۲۶/۰۶/۲۲ خلاصه‌ی فارسی · ۴۸۸ کلمه
شبکه مخفی با ضرر 4.67 میلیون دلاری از سوء استفاده از ضرابخانه نامحدود

یک مهاجم از یک آسیب‌پذیری «مینت بی‌نهایت» در یک قرارداد هوشمند در Secret Network برای ایجاد نسخه‌های بسته‌بندی شده از دارایی‌های تحت حمایت Axelar بدون پشتوانه معمولی استفاده کرد. به گفته Common Prefix، زیان حاصله به 4.67 میلیون دلار رسید که این حادثه ابتدا در 10 ژوئن رخ داد و بعداً در 17 ژوئن پس از ظاهر شدن بی‌نظمی‌ها در طول یک انتقال زنجیره‌ای ناموفق، شناسایی شد. این اکسپلویت به نقصی در نحوه رسیدگی به نقل و انتقالات ورودی متکی بود: قرارداد ساتوکن‌های واقعی را بدون تأیید اینکه توکن‌های سپرده‌گذاری شده از یک منبع قانونی منشا گرفته‌اند، منعقد می‌کرد. پس از کشف، مهاجم ساتوکن‌های جعلی را از طریق مسیرهای استاندارد Axelar بازخرید کرد و دارایی‌های پیچیده واقعی را که در امان نگه‌داشته می‌شد تخلیه کرد. Common Prefix روز جمعه با استناد به یافته های زنجیره ای و توالی بازخریدها، این مشکل را گزارش کرد. نکات کلیدی یک باگ «بی‌نهایت ضرابخانه» در Secret Network اجازه می‌دهد دارایی‌های بدون پشتوانه Axelar (saTokens) استخراج شوند. این آسیب‌پذیری ناشی از عدم تأیید منبع انتقال ورودی قبل از ضرب است که به سپرده‌های جعلی امکان می‌دهد توکن‌های واقعی تولید کنند. Common Prefix تاثیر این اکسپلویت را 4.67 میلیون دلار تخمین می زند که شناسایی آن یک هفته پس از حمله 10 ژوئن صورت می گیرد. مهاجم ساتوکن‌ها را به دارایی‌های زیربنایی ذخیره‌شده بازخرید کرد، سپس درآمدها را به اتریوم منتقل کرد و دارایی‌ها را در چندین کیف پول تقسیم کرد. Axelar گفت که شبکه و IBC آن به خطر نیفتاده اند و قرارداد تحت تأثیر توسط Axelar توسعه یا نگهداری نشده است.چگونه شبکه مخفی "ضراب بی‌نهایت" آشکار شد حادثه شبکه مخفی بر یک قرارداد هوشمند متمرکز شد که توکن‌های بسته‌بندی شده با Axelar (saTokens) مرتبط با دارایی‌هایی را که در امان نگه داشته می‌شد، منعقد کرد. تجزیه و تحلیل Common Prefix نشان می‌دهد که قرارداد منبع نقل و انتقالات ورودی را قبل از ضرب کردن تأیید نکرده است. در نتیجه، سپرده‌هایی که در یک کانال کنترل شده توسط مهاجم جعل می‌شوند، می‌توانند باعث ایجاد saTokens واقعی بدون دارایی‌های پشتوانه مربوطه شوند. Common Prefix می‌گوید مهاجم سپس آن SaToken‌های بسته‌شده با Axelar را از طریق کانال‌های قانونی پس‌خرید کرده است. از آنجایی که دارایی‌های بسته‌بندی شده واقعی در امانی ذخیره می‌شدند، فرآیند بازخرید به مهاجم این امکان را می‌داد که وثیقه پشتیبان‌شده را که باید با توکن‌های صادر شده مطابقت می‌کرد، پس بگیرد. به طور خلاصه، این نقض با شکستن پیوند توکن به وثیقه در مرحله ضرب‌کاری، آنچه را که باید یک «ادعای بسته‌بندی شده» بود به برداشت قابل استخراج تبدیل کرد. دارایی‌های مورد هدف و اندازه پیشوند مشترک اکسپلویت گزارش می‌دهد که چندین توکن بسته‌شده با Axelar بدون پشتوانه ساخته شده‌اند. مجموعه آسیب دیده شامل saUSDT، saUSDC، saDAI، saWETH، saWBTC، saWBTC بود؟ و saBNB، و همچنین sawstETH (همانطور که در گزارش Common Prefix ذکر شده است). این شرکت تأثیر کل بهره برداری را 4.67 میلیون دلار برآورد کرد. Secret Network یک بلاک چین لایه 1 متمرکز بر حریم خصوصی در اکوسیستم Cosmos است.

عنوان اصلی (انگلیسی): Secret Network Hit With $4.67M Infinite Mint Exploit Losses

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Axelar

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.