По данным Forklog, 19 июня 2026 года блокчейн-проект Axelar раскрыл информацию о компрометации моста с протоколом Secret Network. Злоумышленники вывели активы на сумму около $4,67 млн, воспользовавшись уязвимостью типа «бесконечный минт» (infinite mint).
Атака осталась незамеченной службами безопасности на протяжении семи дней, что позволило хакерам успешно завершить операцию по выводу средств.
Как работала схема взлома
Согласно анализу основного разработчика Axelar — компании Common Prefix, уязвимость находилась в модифицированном смарт-контракте ICS-20 (стандарт межблокчейновой передачи токенов в экосистеме Cosmos) на стороне Secret Network.
Контракт отвечал за создание «обёрнутых» версий активов (saToken — Secret-wrapped Axelar Token), но при этом не проверял, из какого именно канала IBC (Inter-Blockchain Communication) поступала входящая транзакция. Эта брешь позволила атакующему подделывать депозиты и эмитировать токены без реального обеспечения.
Для реализации атаки злоумышленник развернул в экосистеме Cosmos собственную блокчейн-цепочку с единственным валидатором. Через эту цепь он отправлял пакеты данных с фиктивными суммами активов в Secret Network, после чего контракт автоматически чеканил соответствующие saToken-версии.
Поскольку операции не требовали дополнительных разрешений (permissionless), процесс повторялся многократно до момента обнаружения.
Меры реагирования и масштаб инцидента
Комитет по чрезвычайным ситуациям Axelar оперативно отключил IBC-соединения с Secret и Secret-SNIP, чтобы предотвратить новые несанкционированные переводы. Команда проекта координирует усилия с криптовалютными биржами и правоохранительными органами для отслеживания похищенных средств и содействия их возврату.
Инцидент затронул следующие обёрнутые активы на Secret Network:
- saUSDT (Tether)
- saUSDC (USD Coin)
- saDAI (Dai)
- saWETH (Wrapped Ethereum)
- saWBTC (Wrapped Bitcoin)
- saWBNB (Wrapped BNB)
- sawstETH (Wrapped Staked Ethereum)
Команда Axelar подчеркнула, что основной протокол Axelar, другие IBC-соединения и нативные активы Secret Network остались в безопасности и не пострадали от атаки.
Реакция рынка
Парадоксально, но новость о взломе вызвала краткосрочный рост котировок токена Secret (SCRT). В моменте публикации цена подскочила почти на 6%, достигнув отметки $0,06. После коррекции актив торгуется в районе $0,058, сохраняя суточный прирост около 3%. Рыночная капитализация проекта составляет приблизительно $20 млн.
Для сравнения: на историческом максимуме в октябре 2021 года SCRT стоил $10,64, что на 99,5% превышает текущие котировки.
Контекст крипто-взломов 2026 года
Инцидент с Axelar стал очередным примером уязвимости межсетевых мостов — традиционно слабого звена в криптоиндустрии. В июне 2026 года хакеры дважды атаковали устаревшие контракты в L2-сети Aztec, вынеся $2,19 млн и $2,15 млн соответственно.
Мосты остаются привлекательной целью для злоумышленников из-за сложности межблокчейновых коммуникаций и больших объёмов заблокированных средств.
Что это значит для российских инвесторов
Российские держатели криптовалют, использующие кроссчейн-протоколы для перемещения активов между сетями, должны учитывать риски мостов. Если вы работали с Axelar или Secret Network через Bybit, MEXC или другие доступные в РФ площадки, проверьте, не затронуты ли ваши средства.
Для минимизации рисков рекомендуется:
- Не хранить крупные суммы в обёрнутых активах на малоизвестных сетях
- Использовать проверенные мосты с аудитом кода (Wormhole, LayerZero для основных операций)
- Отслеживать официальные каналы проектов для оперативного получения информации о проблемах безопасности
- Рассмотреть альтернативу P2P-обменникам вроде Сова для перевода между фиатом и криптой без использования мостов
Прямого влияния на российских пользователей основных сетей (Bitcoin, Ethereum) инцидент не имеет, но служит напоминанием о необходимости комплексной проверки безопасности DeFi-протоколов перед использованием.