Theo thông báo từ ChainCatcher, theo báo cáo của The Block, giao thức thanh khoản đa chuỗi CrossCurve (trước đây có tên là EYWA) đã xác nhận rằng giao thức cầu nối đa chuỗi của họ "đang bị tấn công", nguyên nhân là một lỗ hổng trong hợp đồng thông minh đã bị khai thác, khiến khoảng 3 triệu USD bị đánh cắp qua nhiều mạng lưới. Tổ chức an toàn blockchain Defimon Alerts đã phát hiện rằng lỗ hổng được sử dụng trong cuộc tấn công này là lỗ hổng bỏ qua xác thực cổng tại hợp đồng ReceiverAxelar của CrossCurve. Phân tích cho thấy bất kỳ ai cũng có thể sử dụng tin nhắn đa chuỗi giả mạo để gọi hàm expressExecute của hợp đồng, qua đó bỏ qua xác thực cổng dự kiến và kích hoạt việc giải khóa mã thông báo chưa được ủy quyền trên hợp đồng PortalV2 của giao thức. Giao thức này được hỗ trợ bởi Michael Egorov, người sáng lập Curve Finance, trước đó đã huy động được 7 triệu USD.
Giao thức thanh khoản liên chuỗi CrossCurve bị tấn công 3 triệu USD do lỗ hổng hợp đồng thông minh
ChaincatcherChia sẻ






CrossCurve, một giao thức thanh khoản đa chuỗi, đã xác nhận có một vụ trộm 3 triệu USD sau khi một lỗ hổng hợp đồng thông minh bị khai thác. Theo thông báo từ Defimon Alerts, lỗ hổng này liên quan đến việc vượt qua hợp đồng ReceiverAxelar, cho phép các hacker giả mạo tin nhắn và mở khóa token. Giao thức này được hỗ trợ bởi Michael Egorov, người sáng lập Curve Finance, đã huy động được 7 triệu USD. Một bản cập nhật giao thức được kỳ vọng sẽ khắc phục lỗ hổng và bảo vệ các mạng bị ảnh hưởng.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.