Selon ChainCatcher, Axelar Network a précisé que le réseau et le protocole d’intercommunication inter-chaînes (IBC) n’ont pas été compromis lors d’un incident de sécurité récent sur Secret Network. La vulnérabilité provenait d’un contrat de jeton tiers basé sur une implémentation modifiée de CW20-ICS20, et non pas d’Axelar ou de l’IBC eux-mêmes.
Les développeurs du contrat vulnérable ont supprimé deux contrôles de sécurité critiques du code original, introduisant une faille d’« émission illimitée ». La modification a modifié le modèle de confiance du contrat sans faire l’objet de nouveaux audits de sécurité, a expliqué Axelar. Le mécanisme de pare-feu du protocole a empêché le problème de se propager à d’autres chaînes.