PANews, 2 Şubat’ta The Block’a dayanarak, çapraz zincir likidite protokolü CrossCurve’ün (eski adıyla EYWA) akıllı sözleşmesindeki bir güvenlik açığından yararlanılması nedeniyle çapraz zincir köprü protokolünün “saldırı altında” olduğunu doğruladığını bildirdi. Bu saldırı sonucunda birden fazla ağ üzerinden yaklaşık 3 milyon dolar değerinde varlık çalındı. Blockchain güvenlik firması Defimon Alerts, saldırının CrossCurve’ün ReceiverAxelar sözleşmesindeki bir ağ geçidi doğrulama atlama güvenlik açığından yararlandığını tespit etti. Analizler, herkesin sahte çapraz zincir mesajları kullanarak sözleşmenin expressExecute fonksiyonunu çağırabildiğini, beklenen ağ geçidi doğrulamasını atlayarak protokolün PortalV2 sözleşmesinde yetkisiz token kilidinin açılmasını tetikleyebildiğini gösteriyor. Protokol, Curve Finance’ın kurucusu Michael Egorov tarafından desteklenmekte ve daha önce 7 milyon dolar fon toplamıştı.
