PANews berichtete am 2. Februar, dass laut The Block das Cross-Chain-Liquiditätsprotokoll CrossCurve (früher bekannt als EYWA) bestätigt hat, dass sein Cross-Chain-Bridge-Protokoll aufgrund einer Schwachstelle im Smart Contract “angegriffen” wird, was dazu führte, dass etwa 3 Millionen Dollar an Mitteln über mehrere Netzwerke hinweg gestohlen wurden. Die Blockchain-Sicherheitsagentur Defimon Alerts entdeckte, dass der Angriffsvektor eine Gateway-Verifizierungs-Bypass-Schwachstelle im ReceiverAxelar-Vertrag von CrossCurve war. Die Analyse zeigte, dass jeder die ExpressExey-Funktion des Vertrags über eine gefälschte Cross-Chain-Nachricht aufrufen konnte, wodurch die erwartete Gateway-Verifikation umgangen und eine unautorisierte Token-Entsperrung im PortalV2-Vertrag des Protokolls ausgelöst wurde. Das Protokoll, unterstützt vom Curve Finance-Gründer Michael Egorov, hat zuvor 7 Millionen Dollar gesammelt.