Laut PANews wurde die Secret-Network-Bridge von Axelar Network heute (20. Juni) ausgenutzt, was zu einem Token-Diebstahl von rund 4,67 Millionen US-Dollar führte. Der Angriff richtete sich auf den ICS-20-Smart-Contract, der die Cosmos-IBC-Verbindungen zwischen Axelar und Secret regelt. Über diesen Contract nutzte der Angreifer eine unbegrenzte Minting-Schwachstelle aus, um beliebige Secret-gebündelte Axelar-Assets zu fälschen.
Der Notfallrat von Axelar deaktivierte die Secret- und Secret-SNIP-Verbindungen umgehend, sobald der Vorfall entdeckt wurde. Die Sicherheitslücke beschränkte sich auf Assets, die von Axelar zu Secret über IBC gebrückt wurden; andere IBC-Verbindungen, Secret-Tokens und das Kernprotokoll von Axelar blieben unbetroffen. Der Angreifer stieg über die Axelar-Bridge aus, und die Isolierung des Protokolls verhinderte eine Ausbreitung auf andere Ketten.