بروتوكول السيولة عبر السلاسل CrossCurve يتعرض لهجوم بسبب ثغرة في العقود الذكية، وتم سرقة حوالي 3 ملايين دولار أمريكي

EYWA‎-0.31%
CRV‎-1.41%

ذكرت PANews في 2 فبراير أنه وفقا لموقع The Block، أكد بروتوكول السيولة عبر السلاسل CrossCurve (المعروف سابقا باسم EYWA) أن بروتوكول الجسر عبر السلاسل الخاص به “يتعرض للهجوم” بسبب ثغرة في عقدها الذكي يتم استغلالها، مما أدى إلى سرقة أموال تقارب 3 ملايين دولار عبر شبكات متعددة. اكتشفت وكالة أمن البلوك تشين Defimon Alerts أن متجه الهجوم كان ثغرة تجاوز التحقق من بوابة في عقد ReceiverAxelar الخاص ب CrossCurve. كشف التحليل أن أي شخص يمكنه استدعاء وظيفة expressExecute الخاصة بالعقد باستخدام رسالة مزورة عبر السلسلة، متجاوزة التحقق المتوقع من بوابة البوابة وتفعيل فتح الرموز غير المصرح بها في عقد PortalV2 الخاص بالبروتوكول. وقد جمع البروتوكول، المدعوم من مؤسس شركة Curve Finance مايكل إيغوروف، 7 ملايين دولار سابقا.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات