Злоумышленник эксплуатировал уязвимость в смарт-контракте моста Secret Network, создав необеспеченные wrapped-версии активов Axelar на сумму $4,67 миллиона. По данным CoinTelegraph, атака произошла 10 июня 2026 года, но была обнаружена только неделю спустя — 17 июня.
Согласно отчёту исследовательской компании Common Prefix, эксплойт обнаружили после неудачной кросс-чейн транзакции, вызванной ошибкой «недостаточно средств» в опустошённом аккаунте. Хакер воспользовался тем, что смарт-контракт не проверял источник входящего перевода перед минтингом токенов.
Как работала схема атаки
Атакующий создавал поддельные депозиты через контролируемый им канал, что позволяло минтить настоящие saTokens (Axelar-wrapped активы в сети Secret) без реального обеспечения. Затем эти необеспеченные токены обменивались через легитимные каналы на реальные Axelar-wrapped активы, хранившиеся в escrow-контракте.
В результате эксплойта были созданы необеспеченные токены saUSDT, saUSDC, saDAI, saWETH, saWBTC, saWBNB и sawstETH. После кражи злоумышленник перевёл активы в сеть Ethereum и конвертировал их в эфир (ETH).
Отмывание украденных средств
Для сокрытия следов хакер разделил похищенное между примерно 30 кошельками. Common Prefix сообщает, что средства были выведены через биржи KuCoin, ChangeNow и HitBTC. Такая схема распределения усложняет отслеживание потоков и возврат украденного.
Команда Secret Network предупредила пользователей: «Если вы держите токены saXXX, переведённые через мост Axelar в Secret Network, имейте в виду — их обеспечение было затронуто, и ваши средства могут быть утеряны». Речь идёт о держателях wrapped-версий популярных активов вроде USDT, USDC, WBTC и других.
Реакция проектов и влияние на токены
Команда Axelar опубликовала разъяснение в субботу, 21 июня, после появления путаницы вокруг инцидента: «Ни Axelar, ни IBC [Inter-Blockchain Communication] не были скомпрометированы. Эксплуатируемый смарт-контракт токена не был разработан, развёрнут или поддерживался Axelar. Система межсетевых экранов Axelar предотвратила распространение последствий на другие сети».
Нативный токен Secret Network — SCRT — не пострадал напрямую от атаки, но продолжает торговаться на уровне $0,058, что на 99% ниже исторического максимума 2021 года. Токен Axelar (AXL) находится в аналогичном состоянии: цена $0,045 означает падение на 98% от пика 2024 года.
Волна взломов в июне 2026
Эксплойт Secret Network стал одним из крупнейших в серии атак на криптопротоколы в июне. По данным DeFiLlama, за месяц зафиксировано как минимум 22 взлома. Крупнейшей стала атака на Humanity Protocol ($32 млн), второе место занимает Syscoin Bridge ($8 млн), а Secret Network — третья по величине потерь.
Ранее в июне хакеры также эксплуатировали заброшенный смарт-контракт Aztec Connect, похитив $2,1 миллиона. Эта атака произошла всего через несколько дней после первого взлома Aztec, что подчёркивает проблему безопасности устаревших и неподдерживаемых контрактов в DeFi.
Что это значит для российских инвесторов
Если вы держите wrapped-токены (saUSDT, saUSDC, saWBTC и другие saXXX) в сети Secret Network, проверьте баланс через официальный explorer. Эти активы могут оказаться необеспеченными и потерять стоимость. Для торговли основными монетами вроде Bitcoin, Ethereum или USDT используйте проверенные платформы из нашего каталога — Bybit, OKX или MEXC, доступные для российских пользователей через P2P.
Инцидент напоминает о рисках использования мостов между блокчейнами и wrapped-активов. Если вы храните средства в DeFi-протоколах, диверсифицируйте активы между несколькими платформами и регулярно проверяйте новости о безопасности используемых проектов. При работе с новыми протоколами рекомендуется начинать с небольших сумм и изучать результаты аудитов смарт-контрактов.