iOS & Android

O CrossCurve, um protocolo de liquidez cross-chain, sofreu uma violação devido a uma vulnerabilidade de contrato inteligente, resultando no roubo de aproximadamente US$ 3 milhões.

A PANews reportou em 2 de fevereiro que, de acordo com The Block, o protocolo de liquidez cross-chain CrossCurve (anteriormente EYWA) confirmou que seu protocolo de ponte cross-chain está “sob ataque” devido a uma vulnerabilidade em seu contrato inteligente sendo explorada, resultando no roubo de aproximadamente US$ 3 milhões em várias redes. A empresa de segurança blockchain Defimon Alerts descobriu que o ataque explorou uma vulnerabilidade de bypass de verificação de gateway no contrato ReceiverAxelar do CrossCurve. A análise mostra que qualquer pessoa pode usar mensagens cross-chain forjadas para chamar a função expressExecute do contrato, contornando a verificação de gateway esperada e desencadeando o desbloqueio não autorizado de tokens no contrato PortalV2 do protocolo. O protocolo é apoiado pelo fundador da Curve Finance, Michael Egorov, e já levantou US$ 7 milhões anteriormente.