Según un mensaje de ChainCatcher, según informa The Block, el protocolo de liquidez multi-cadena CrossCurve (anteriormente conocido como EYWA) confirmó que su puente multi-cadena "está sufriendo un ataque", debido a que se explotó un fallo en sus contratos inteligentes, lo que provocó que unos 3 millones de dólares fueran robados a través de múltiples redes. La agencia de seguridad blockchain Defimon Alerts descubrió que el camino del ataque fue un fallo de bypass de verificación de puerta de enlace en el contrato ReceiverAxelar de CrossCurve. El análisis reveló que cualquier persona podría haber utilizado un mensaje multi-cadena falso para invocar la función expressExecute del contrato, lo que permitió eludir la verificación de puerta de enlace prevista y desencadenar un desbloqueo no autorizado de tokens en el contrato PortalV2 del protocolo. Este protocolo está respaldado por Michael Egorov, fundador de Curve Finance, y anteriormente ha obtenido 7 millones de dólares en financiación.
Protocolo de liquidez transcadena CrossCurve hackeado por 3 millones de dólares debido a una vulnerabilidad en el contrato inteligente
ChaincatcherCompartir






CrossCurve, un protocolo de liquidez multi-cadena, confirmó un robo de 3 millones de dólares tras explotarse una vulnerabilidad en un contrato inteligente. La noticia sobre la vulnerabilidad, identificada por Defimon Alerts, involucró un bypass en el contrato ReceiverAxelar, lo que permitió a los atacantes falsificar mensajes y desbloquear tokens. El protocolo, respaldado por Michael Egorov, fundador de Curve Finance, ha recaudado 7 millones de dólares. Se espera que una actualización del protocolo aborde dicha falla y asegure las redes afectadas.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.