پینوز در دوم فوریه گزارش داد که به گفته بلوک، پروتکل نقدینگی بینزنجیرهای کراسکر (سابقاً ایووا) تأیید کرد که پل پروتکل بینزنجیرهای آن «در معرض حمله» قرار دارد، به دلیل سوءاستفاده از یک آسیبپذیری در قرارداد هوشمند آن، که منجر به سرقت حدود ۳ میلیون دلار در چندین شبکه شده است. شرکت امنیت بلاکچین دفیمان آلرتز کشف کرد که حمله از یک آسیبپذیری دور زدن تأیید درگاه در قرارداد ریسیورآکسلار کراسکر سوءاستفاده کرده است. تجزیه و تحلیل نشان میدهد که هر کسی میتواند با استفاده از پیامهای بینزنجیرهای جعلی، تابع اکسپرساکسیکیوت قرارداد را فراخوانی کند، تأیید درگاه مورد انتظار را دور بزند و رهآزادی غیرمجاز توکن در قرارداد پورتالوی۲ پروتکل را فعال کند. این پروتکل توسط مایکل اگوروف، بنیانگذار کراو فایننس پشتیبانی میشود و قبلاً ۷ میلیون دلار جذب سرمایه کرده است.
