Кросс-чейн протокол ликвидности CrossCurve взломали на 3 млн долларов из-за уязвимости смарт-контракта

iconChaincatcher
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
CrossCurve, протокол ликвидности с поддержкой нескольких блокчейнов, подтвердил кражу 3 миллионов долларов после того, как злоумышленники воспользовались уязвимостью в смарт-контракте. Новости об уязвимости, обнаруженные Defimon Alerts, касались обхода в контракте ReceiverAxelar, что позволило атакующим подделать сообщения и разблокировать токены. Протокол, созданный основателем Curve Finance Майклом Эгоровым, собрал 7 миллионов долларов. Ожидается обновление протокола, которое устранит уязвимость и обеспечит безопасность затронутых сетей.

Сообщение ChainCatcher: По данным The Block, межсетевой протокол ликвидности CrossCurve (ранее EYWA) подтвердил, что его межсетевой мост подвергается атаке, поскольку в его смарт-контракте был использован уязвимость, в результате чего около 3 миллионов долларов США было похищено через несколько сетей. Блокчейн-безопасная организация Defimon Alerts обнаружила, что путь атаки заключался в обходе уязвимости проверки шлюза в контракте ReceiverAxelar CrossCurve. Анализ показал, что любой человек может использовать поддельное межсетевое сообщение для вызова функции expressExecute контракта, чтобы обойти ожидаемую проверку шлюза и запустить неподтвержденное разблокирование токенов на контракте PortalV2 протокола. Протокол поддерживается основателем Curve Finance Михаилом Эгоровым и ранее привлек 7 миллионов долларов США.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.