Y lo más alarmante no es el monto. Es que nadie lo notó por 7 días. 👀
⚙️ ¿CÓMO LO HICIERON?
El atacante encontró un contrato modificado en Secret Network que minteaba tokens wrapped de Axelar sin verificar de dónde venían realmente las transferencias 🕳️
Entonces hizo algo brillantemente malicioso: creó su propia cadena Cosmos con un solo validador, abrió un canal IBC al contrato vulnerable, y envió paquetes falsos con denominaciones que el contrato aceptó como legítimas
Resultado: tokens saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB y sawstETH minteados de la nada — y canjeados por activos reales en el escrow de Axelar 💸
📅 LA LÍNEA DE TIEMPO QUE PREOCUPA:
* 10 de junio: ataque ejecutado en silencio
* 17 de junio: una transferencia fallida expone que el escrow estaba vacío
* 19 de junio: Axelar desactiva el bridge de emergencia
7 días de ventana libre — suficiente para mover los fondos a través de Osmosis, Ethereum, CoW Protocol, y distribuirlos en 30 wallets distintas antes de que nadie se enterara 🕵️
⚠️ EL DETALLE QUE LO EMPEORA TODO:
La vulnerabilidad no era nueva — los investigadores rastrearon el bug hasta el deployment original del contrato en 2023
Una migración en marzo de 2026 añadió funcionalidades nuevas pero mantuvo el mismo fallo de validación sin tocarlo
Y no hubo auditoría externa solicitada para la integración. 🔍
🌐 EL CONTEXTO DEL MES:
Este exploit llega en medio de una racha brutal: al menos 22 hacks de protocolos cripto registrados solo en junio de 2026, incluyendo Kelp DAO ($292M) y Syscoin Bridge ($8M)
Los bridges siguen siendo el eslabón más débil de toda la industria. 🔗
💡 LA LECCIÓN QUE LA INDUSTRIA NO APRENDE:
✅ Axelar confirmó que su protocolo core nunca fue comprometido
⚠️ Secret Network admitió que las funciones de validación de origen fueron eliminadas al adaptar el contrato
🔴 Holders de saTokens en Secret: sus fondos pueden estar en riesgo — sigan los canales oficiales
Los bridges son los bancos del ecosistema cripto.
Y siguen construyéndose sin las bóvedas adecuadas. 🏦🔓
¿Deberían los bridges requerir auditorías obligatorias antes de cada migración de contrato? 👇
#SecretNetwork #Axelar #Hack #DeFiSecurity #CryptoSecurity $AXL $USDT