Вчера, 1 февраля, команда кроссчейн-протокола ликвидности CrossCurve заявила о взломе платформы. «Наш мост подвергся атаке из-за эксплуатации уязвимости в одномВчера, 1 февраля, команда кроссчейн-протокола ликвидности CrossCurve заявила о взломе платформы. «Наш мост подвергся атаке из-за эксплуатации уязвимости в одном

Мост CrossCurve от Curve Finance взломали хакеры

Вчера, 1 февраля, команда кроссчейн-протокола ликвидности CrossCurve заявила о взломе платформы.

Специалисты Defimon Alerts выяснили, что злоумышленникам удалось обойти механизм проверки шлюза в смарт-контракте ReceiverAxelar. Для этого они использовали вызов функции expressExecute, отправляя поддельные межсетевые сообщения. В результате валидация была нарушена, а токены в контракте PortalV2 оказались разблокированы без разрешения.

Согласно данным Arkham Intelligence, объем средств в пуле сократился с примерно 3 миллиона долларов США почти до нуля.

Стоит отметить, что CrossCurve (ранее известный как EYWA Protocol) представляет собой кроссчейн-DEX и мост, созданные в партнерстве с Curve Finance. Архитектура проекта основана на механизме Consensus Bridge, который распределяет риски подтверждения транзакций между независимыми решениями — Axelar, LayerZero и собственной сетью оракулов EYWA.

Источник

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.