Мультичейн-протокол ликвидности CrossCurve подвергся атаке из-за уязвимости в смарт-контракте, украдено около 3 миллионов долларов

EYWA-5,51%
CRV-7,86%

PANews сообщил 2 февраля, что, по данным The Block, кросс-чейн-протокол ликвидности CrossCurve (ранее известный как EYWA) подтвердил, что его кросс-чейн-мостовой протокол «подвергается атаке» из-за уязвимости в смарт-контракте, в результате чего примерно $3 миллиона средств было украдено в нескольких сетях. Агентство по безопасности блокчейна Defimon Alerts обнаружило, что вектор атаки был уязвимостью обхода проверки шлюза в контракте ReceiverAxelar от CrossCurve. Анализ показал, что любой может вызвать функцию expressExecute контракта, используя поддельное кросс-чейновое сообщение, обходя ожидаемую проверку шлюза и запуская разблокировку несанкционированного токена на контракте PortalV2 протокола. Протокол, поддерживаемый основателем Curve Finance Михаилом Егоровым, ранее привлёк 7 миллионов долларов.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев