Le protocole de liquidité cross-chain CrossCurve victime d'une attaque due à une vulnérabilité dans le contrat intelligent, avec un vol d'environ 3 millions de dollars.

EYWA-0,18%
CRV5,23%
PANews a rapporté le 2 février que, selon The Block, le protocole de liquidité inter-chaîne CrossCurve (anciennement connu sous le nom d’EYWA) a confirmé que son protocole cross-chain bridge est « attaqué » en raison d’une vulnérabilité de son smart contract exploitée, entraînant le vol d’environ 3 millions de dollars de fonds sur plusieurs réseaux. L’agence de sécurité blockchain Defimon Alerts a découvert que le vecteur d’attaque était une vulnérabilité de contournement de vérification de passerelle dans le contrat ReceiverAxelar de CrossCurve. L’analyse a révélé que n’importe qui pouvait appeler la fonction expressExecute du contrat via un message inter-chaîne falsifié, contournant la vérification attendue de la passerelle et déclenchant un déblocage non autorisé du token sur le contrat PortalV2 du protocole. Le protocole, soutenu par Michael Egorov, fondateur de Curve Finance, a déjà levé 7 millions de dollars.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire