iOS & Android

کراس‌کارو، یک پروتکل نقدینگی زنجیره‌متقابل، به دلیل یک آسیب‌پذیری در قرارداد هوشمند دچار نفوذ شد که منجر به سرقت تقریباً ۳ میلیون دلار گردید.

پینوز در دوم فوریه گزارش داد که به گفته بلوک، پروتکل نقدینگی بین‌زنجیره‌ای کراس‌کر (سابقاً ایووا) تأیید کرد که پل پروتکل بین‌زنجیره‌ای آن «در معرض حمله» قرار دارد، به دلیل سوءاستفاده از یک آسیب‌پذیری در قرارداد هوشمند آن، که منجر به سرقت حدود ۳ میلیون دلار در چندین شبکه شده است. شرکت امنیت بلاکچین دفی‌مان آلرتز کشف کرد که حمله از یک آسیب‌پذیری دور زدن تأیید درگاه در قرارداد ریسیورآکسلار کراس‌کر سوءاستفاده کرده است. تجزیه و تحلیل نشان می‌دهد که هر کسی می‌تواند با استفاده از پیام‌های بین‌زنجیره‌ای جعلی، تابع اکسپرساکسیکیوت قرارداد را فراخوانی کند، تأیید درگاه مورد انتظار را دور بزند و ره‌آزادی غیرمجاز توکن در قرارداد پورتال‌وی۲ پروتکل را فعال کند. این پروتکل توسط مایکل اگوروف، بنیانگذار کراو فایننس پشتیبانی می‌شود و قبلاً ۷ میلیون دلار جذب سرمایه کرده است.