Protokol Kecairan Rantau Silang CrossCurve Diserang Kerana Kerosakan Kontrak Pintar Menyebabkan Kehilangan $3 Juta

iconChaincatcher
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
CrossCurve, sebuah protokol cecair lintas-rantaian, mengesahkan kecurian sebanyak $3 juta setelah kelemahan kontrak pintar dianiayai. Berita kelemahan tersebut, dikesan oleh Defimon Alerts, melibatkan laluan di sekeliling kontrak ReceiverAxelar, membenarkan penyerang memalsukan mesej dan memperoleh token. Protokol yang disokong oleh pendiri Curve Finance, Michael Egorov, telah memperoleh $7 juta. Satu kemaskini protokol dijangka akan menangani kelemahan tersebut dan memastikan keselamatan rangkaian yang terjejas.

Maklumat dari ChainCatcher, mengikut laporan The Block, protokol kecairan lintas-rantaian CrossCurve (dahulunya dikenali sebagai EYWA) mengesahkan bahawa protokol jambatan lintas-rantaian mereka "sedang diserang" disebabkan oleh satu kelemahan dalam kontrak pintar mereka, yang menyebabkan kira-kira 3 juta dolar AS dicuri melalui pelbagai rangkaian. Agensi keselamatan blockchain Defimon Alerts mendapati bahawa laluan serangan kali ini adalah melalui kelemahan pengelakkan pengesahan getah di kontrak ReceiverAxelar CrossCurve. Analisis menunjukkan bahawa sesiapa sahaja boleh menggunakan mesej lintas-rantaian yang dipalsukan untuk memanggil fungsi expressExecute kontrak tersebut, seterusnya mengelakkan pengesahan getah yang dijangka dan memicu pengekstrakan token yang tidak sah di kontrak PortalV2 protokol tersebut. Protokol ini disokong oleh Michael Egorov, pencipta Curve Finance, dan sebelum ini telah mendapat pelaburan sebanyak 7 juta dolar AS.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.