iOS & Android

CrossCurve, un protocole de liquidité cross-chain, a subi une violation en raison d’une vulnérabilité de smart contract, entraînant le vol d’environ 3 millions de dollars.

PANews a rapporté le 2 février que, selon The Block, le protocole de liquidité cross-chain CrossCurve (anciennement EYWA) a confirmé que son protocole de pont cross-chain était « sous attaque » en raison de l’exploitation d’une vulnérabilité dans son smart contract, entraînant le vol d’environ 3 millions de dollars sur plusieurs réseaux. La société de sécurité blockchain Defimon Alerts a découvert que l’attaque exploitait une vulnérabilité de contournement de vérification de passerelle dans le contrat ReceiverAxelar de CrossCurve. L’analyse montre que n’importe qui peut utiliser des messages cross-chain forgés pour appeler la fonction expressExecute du contrat, contournant la vérification de passerelle attendue et déclenchant un déblocage non autorisé de jetons sur le contrat PortalV2 du protocole. Le protocole est soutenu par le fondateur de Curve Finance, Michael Egorov, et avait précédemment levé 7 millions de dollars.