PANews informó el 2 de febrero que, según The Block, el protocolo de liquidez entre cadenas CrossCurve (anteriormente EYWA) confirmó que su protocolo de puente entre cadenas está «siendo atacado» debido a la explotación de una vulnerabilidad en su contrato inteligente, lo que resultó en el robo de aproximadamente 3 millones de dólares en múltiples redes. La firma de seguridad blockchain Defimon Alerts descubrió que el ataque explotó una vulnerabilidad de omisión de verificación de puerta de enlace en el contrato ReceiverAxelar de CrossCurve. El análisis muestra que cualquiera puede utilizar mensajes entre cadenas falsificados para llamar a la función expressExecute del contrato, omitiendo la verificación de puerta de enlace esperada y desencadenando el desbloqueo no autorizado de tokens en el contrato PortalV2 del protocolo. El protocolo cuenta con el respaldo del fundador de Curve Finance, Michael Egorov, y previamente había recaudado 7 millones de dólares.
