Svmuuニュース クロスチェーンプロトコル「Axelar Network」は、最近のSecret Networkに関連するセキュリティインシデントについて声明を発表し、コミュニティの間でこの件に関して誤解があるとし、AxelarおよびInter-Blockchain Communication Protocol(IBC)はいずれも攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトはAxelarによって開発、展開、または保守されたものではないと述べた。また、Axelarのファイアウォール機構により、影響が他のチェーンへさらに波及するのを阻止した。報道によると、悪用されたスマートコントラクトはCW20-ICS20をベースにしたフォーク版であったが、開発者が2つの主要なセキュリティチェックを削除したため、「無限ミント(infinite mint)」の脆弱性が生じた。本来、このような問題を防止するために設けられていた検証メカニズムが削除されたため、このフォーク版はスマートコントラクトの本来の信頼モデルを変更した上、新たなセキュリティ監査も受けていませんでした。Axelar Networkの説明によると、誰でもIBCを通じてクロスチェーン資産のラップ用スマートコントラクトをデプロイすることが可能であり、同様のスマートコントラクトは他のチェーンのトークンをSecret Networkにラップするためにも使用されています。しかし、今回の事案におけるSecret側のフォーク版は、重要なセキュリティチェックが削除されていたために脆弱性を抱えており、この事案は固有の論理的欠陥でも、IBCプロトコル自体の問題でもなく、サードパーティのスマートコントラクトが改変されたことで生じたセキュリティリスクである。