PANews ha riportato il 2 febbraio che, secondo The Block, il protocollo di liquidità cross-chain CrossCurve (precedentemente EYWA) ha confermato che il suo protocollo di ponte cross-chain è “sotto attacco” a causa di una vulnerabilità nel suo smart contract sfruttata, risultando nel furto di circa 3 milioni di dollari attraverso multiple reti. La società di sicurezza blockchain Defimon Alerts ha scoperto che l’attacco ha sfruttato una vulnerabilità di bypass della verifica del gateway nel contratto ReceiverAxelar di CrossCurve. L’analisi mostra che chiunque può utilizzare messaggi cross-chain falsificati per chiamare la funzione expressExecute del contratto, bypassando la verifica del gateway prevista e innescando lo sblocco non autorizzato di token sul contratto PortalV2 del protocollo. Il protocollo è supportato dal fondatore di Curve Finance, Michael Egorov, e ha precedentemente raccolto 7 milioni di dollari.
