De acordo com a ChainCatcher, a Axelar Network esclareceu que a rede e o Protocolo de Comunicação Inter-Bloqueios (IBC) não foram comprometidos num recente incidente de segurança da Secret Network. A vulnerabilidade teve origem num contrato de token de terceiros baseado numa implementação modificada de CW20-ICS20, e não na própria Axelar nem no IBC.
Os programadores do contrato vulnerável removeram duas verificações de segurança críticas do código original, introduzindo uma falha de “mintagem ilimitada”. A modificação alterou o modelo de confiança do contrato sem passar por novas auditorias de segurança, explicou a Axelar. O mecanismo de firewall do protocolo impediu que o problema se propagasse para outras cadeias.