Cash News Logo

Secret Network, compromis de 4,7 milioane USD printr-un bug de 'mintare infinită'

Criptomonede22 iunie 2026, 06:49
Secret Network, compromis de 4,7 milioane USD printr-un bug de 'mintare infinită'

Rețeaua Secret Network a suferit o breșă de securitate de proporții, pierzând aproximativ 4,7 milioane de dolari din cauza unui bug de tip „mintare infinită” (infinite mint). Atacul, care a permis unui hacker să creeze versiuni neacoperite ale unor active axelar-wrapped, a rămas nedetectat timp de o săptămână.

Exploatarea a avut loc pe 10 iunie, dar a fost descoperită abia pe 17 iunie. Un indiciu a venit sub forma unei erori de „fonduri insuficiente” într-o tranzacție cross-chain eșuată, care a alertat cercetătorii de la firma de analiză blockchain Common Prefix. Conform acestora, atacatorul a profitat de o vulnerabilitate într-un smart contract, care nu verifica sursa transferului de intrare înainte de a genera noi token-uri. Acest lucru i-a permis să creeze token-uri axelar-wrapped (saTokens) fără ca acestea să fie susținute de active reale, drenând ulterior activele autentice din escrow.

Aceasta este cea mai recentă dintr-o serie de atacuri cibernetice care au afectat protocoalele crypto în ultima perioadă. Luna aceasta, cel puțin 22 de astfel de incidente au fost raportate, Secret Network fiind printre cele mai semnificative, alături de Humanity Protocol și Syscoin Bridge, care au pierdut, respectiv, 32 de milioane și 8 milioane de dolari.

Secret Network este un blockchain de tip layer-1, axat pe confidențialitate, construit pe ecosistemul Cosmos. Axelar, pe de altă parte, este o rețea descentralizată de interoperabilitate care conectează diferite blockchain-uri. Printre activele afectate de exploatare se numără saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB și sawstETH.

După exploatare, atacatorul a transferat activele compromise pe blockchain-ul Ethereum, unde le-a convertit în Ether (ETH). Ulterior, fondurile au fost împărțite în aproximativ 30 de portofele, ajungând în cele din urmă pe platforme de schimb precum KuCoin, ChangeNow și HitBTC.

„Dacă dețineți token-uri saXXX aduse prin bridge-ul Axelar pe Secret, fiți conștienți că susținerea lor a fost afectată și fondurile dumneavoastră ar putea fi pierdute”, a avertizat Secret Network. Token-ul nativ al Secret Network, SCRT, nu a fost afectat direct, dar prețul său rămâne cu 99% sub maximul istoric. Nici token-ul Axelar (AXL) nu a fost afectat în mod direct de atac. Axelar a confirmat că nici rețeaua sa, nici protocolul IBC (Inter-Blockchain Communication) nu au fost compromise, iar smart contract-ul exploatat nu a fost dezvoltat sau întreținut de Axelar. Compania a precizat că mecanismele sale de protecție au prevenit extinderea impactului la alte lanțuri.