秘密网络桥因“无限薄荷”漏洞被利用价值 470 万美元

当黑客将战利品转移到以太坊,然后转移到交易所时,秘密网络的漏洞在一周内未被发现。攻击者利用 Secret Network 上易受攻击的智能合约中的“无限薄荷”漏洞来创建 Axelar 包装资产的无支持、包装版本,从而导致价值 467 万美元的漏洞。

2026-06-22 12:00 茅庐网 频道订阅

这条消息更适合放在宏观和风险偏好里看,不只是行业内新闻。

先看这条消息最重要的地方

  • 当黑客将战利品转移到以太坊,然后转移到交易所时,秘密网络的漏洞在一周内未被发现。
  • 攻击者利用 Secret Network 上易受攻击的智能合约中的“无限薄荷”漏…
  • 据区块链研究公司 Common Prefix 周五报道,该漏洞发生于 6 月 1…

事件本身说了什么

当黑客将战利品转移到以太坊,然后转移到交易所时,秘密网络的漏洞在一周内未被发现。

攻击者利用 Secret Network 上易受攻击的智能合约中的“无限薄荷”漏洞来创建 Axelar 包装资产的无支持、包装版本,从而导致价值 467 万美元的漏洞。

据区块链研究公司 Common Prefix 周五报道,该漏洞发生于 6 月 10 日,但在一周后的 6 月 17 日被发现,原因是检测到因被耗尽账户中的“资金不足”错误而导致跨链交易失败。

Common Prefix 表示,攻击者通过合法渠道赎回 Axelar 包装资产(saToken),以耗尽托管中的真实 Axelar 包装资产,因为智能合约在铸造之前没有验证入站转账的来源,因此“通过攻击者控制的渠道伪造的存款铸造了真正的 saToken,而没有资产支持它们”。

据 DeFiLlama 称,这是本月发生的一系列加密协议黑客攻击和利用事件中的最新一起,目前此类攻击和利用事件数量至少为 22 起。Secret Network 是最大的网络之一,仅次于 Humanity Protocol 和 Syscoin Bridge,本月早些时候分别损失了 3200 万美元和 800 万美元。

Secret Network 是一个基于 Cosmos 生态系统的注重隐私的第一层区块链,而 Axelar 是一个连接不同区块链生态系统的去中心化互操作网络。

在没有利用该漏洞的情况下铸造的 Axelar 包装资产包括 saUSDT、saUSDC、saDAI、saWETH、saWBTC、saWBNB 和 sawstETH。

攻击者将被利用的资产转移到以太坊区块链并将其转换为以太币(ETH)。据 Common Prefix 称,他们随后将这笔钱分给了大约 30 个钱包,最终将资金存入 KuCoin、ChangeNow 和 HitBTC 等交易所。

Secret Network 周六表示:“如果您在 Secret 上持有 Axelar 桥接的 saXXX 代币,请注意他们的支持受到影响,您的资金可能会丢失。”

Secret Network 的代币 Secret (SCRT) 并未受到该事件的影响,但其价格仍较 2021 年的历史高点下跌 99%,目前交易价格为 0.058 美元。Axelar 的原生代币 Axelar (AXL) 也处于类似状态,交易价格为 0.045 美元,较 2024 年的峰值下跌 98%。

在围绕这一事件“有些混乱”之后,阿克塞拉尔于周六发表了一份确认声明。

“Axelar 和 IBC [区块链间通信] 都没有受到损害。被利用的代币智能合约不是由 Axelar 开发、部署或维护的。Axelar 的防火墙阻止了影响蔓延到其他链,”它说。

放到主线里怎么看

虽然新闻本身不完全是加密行业内部事件,但地缘政治变化往往会直接影响风险资产偏好、美元流动性预期和市场避险情绪。对币圈用户来说,这类消息常常是观察比特币、黄金和美股联动的重要窗口。

今天最容易误判的地方

最容易误判的地方,是看到地缘消息就直接把它翻译成单边行情结论。真正要看的,是风险偏好会不会持续切换,而不是一根K线。

普通用户该怎么处理

普通用户今天更适合把它放进宏观和风险偏好框架里看,先看避险情绪和市场联动,再决定要不要提高对短线波动的警惕。

茅庐网提醒

茅庐网提醒:宏观和地缘政治新闻对币圈的影响往往是通过情绪和流动性传导,不适合只看标题就做交易决定。

消息来源:CoinTelegraph

币圈资讯由茅庐网(mao.lu)收集整理,仅供参考。

留言交流

还没有留言

欢迎补充看法、纠错、补线索。这里更适合交流判断,不适合贴广告和无关灌水。

写下你的看法

昵称和邮箱只用于展示与回复通知,不会公开你的邮箱地址。