D’après PANews, le pont du réseau Secret Network d’Axelar a été exploité aujourd’hui (20 juin), entraînant le vol d’environ 4,67 millions de dollars en tokens. L’attaque a ciblé le contrat intelligent ICS-20 qui régit les connexions Cosmos IBC entre Axelar et Secret. L’attaquant a exploité une vulnérabilité de frappe non limitée afin de forger des actifs Axelar enveloppés sur Secret arbitraires.
Le conseil d’urgence d’Axelar a désactivé immédiatement les connexions Secret et Secret-SNIP dès la découverte. La faille a été limitée aux actifs transférés d’Axelar vers Secret via IBC ; les autres connexions IBC, les tokens Secret et le protocole central d’Axelar sont restés sans impact. L’attaquant est sorti via le pont Axelar, et l’isolement du protocole a empêché toute contagion vers d’autres chaînes.