Мультичейн-протокол ликвидности CrossCurve подвергся атаке из-за уязвимости в смарт-контракте, украдено около 3 миллионов долларов США

robot
Генерация тезисов в процессе

По данным The Block, кросс-чейн-протокол ликвидности CrossCurve (ранее известный как EYWA) подтвердил, что его кросс-чейн-бридж «подвергается атаке» из-за уязвимости в смарт-контракте, в результате чего около $3 миллионов средств были украдены в нескольких сетях. Агентство по безопасности блокчейна Defimon Alerts обнаружило, что вектор атаки был уязвимостью обхода проверки шлюза в контракте ReceiverAxelar от CrossCurve. Анализ показал, что любой может вызвать функцию expressExecute контракта, используя поддельное кросс-чейновое сообщение, обходя ожидаемую проверку шлюза и запуская разблокировку несанкционированного токена на контракте PortalV2 протокола. Протокол, поддерживаемый основателем Curve Finance Михаилом Егоровым, ранее привлёк 7 миллионов долларов.

EYWA-16,17%
CRV-0,86%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить