Axelar桥接遭黑客攻击,470万美元资产被盗
Axelar桥接遭黑客攻击,470万美元资产被盗
在一次与Secret侧ICS-20智能合约相关的安全事件后,Axelar已暂停其与Secret Network的桥接服务,以遏制潜在损失扩大。
攻击范围限定于特定跨链通道,核心系统保持稳定
根据初步调查,此次漏洞仅影响通过Cosmos IBC框架从Axelar链向Secret Network转移的资产,未波及其他互操作性接口或Axelar自身基础设施。
涉事合约位于Secret生态侧,非主协议架构问题
分析指出,问题根源在于Secret Network端用于处理IBC转账的ICS-20合约,而非Axelar的底层通信机制。该合约在执行跨链交易时存在可被利用的逻辑缺陷。
“我们确认一起针对通过IBC从Axelar链迁移至Secret Network资产的攻击事件,涉及约467万美元代币的流失。当前证据表明,风险仅限于Secret侧的ICS-20实现……”——Axelar Network(@axelar),2026年6月19日
应急响应迅速,多机构协同展开调查
作为应对措施,Axelar紧急委员会立即切断了Secret与Secret-SNIP的连接,并启动内部审计流程。同时,团队已联络主要交易所及执法部门,配合追踪资金流向与溯源攻击路径。
Secret Network作为一个注重隐私保护的区块链平台,支持加密交易数据与可验证智能合约并行运行。其与Axelar的集成使开发者能够构建如私密借贷、匿名治理和机密NFT等应用。
事件影响尚未扩散至其他网络节点
Axelar强调,截至目前无迹象显示其他IBC连接、Secret原生代币或其在其他生态中的集成受到侵害。整个协议层在事件期间持续正常运作。
后续完整的技术复盘报告将在调查结束后发布。在此期间,受影响桥接功能将持续禁用,工程师正深入分析攻击入口点并评估最终损失规模。
近期安全危机频发,行业压力加剧
本起事件是近期一系列加密项目安全威胁的延续。本月早些时候,Humanity Protocol披露其在6月8日遭受入侵,导致其原始代币在多个主网停用。据其说明,攻击源于账户凭证泄露,而非代码或桥接设计缺陷。
为弥补损失,该项目计划通过空投方式向用户发放经审计的ERC-20版本代币,新代币将部署于以太坊网络。
连锁反应显现:支付平台宣布退出市场
受接连攻击影响,加密支付服务商Pyra在综合评估财务与运营状况后,决定逐步终止业务。其表示无法从此前Drift平台被攻造成的冲击中恢复,客户信任与流动性均已严重受损。
在这一背景下,Axelar重申其核心网络未受侵蚀,所有外部观察均指向单一合约层面的问题。随着调查推进,更多技术细节预计将在未来几日内披露。
历史数据显示,仅4月份就有约130亿美元的去中心化金融总锁仓价值因攻击事件外流,导致链上杠杆率升至38%左右,逼近2021年峰值水平,反映出行业流动性正面临严峻考验。
一分钟读懂:Axelar因Secret Network桥接中的ICS-20合约缺陷遭遇470万美元资产被盗,已紧急关闭相关连接。公司称核心协议未受损,调查仍在进行中。
