跨鏈協議CrossCurve遭智能合約漏洞攻擊,損失約300萬美元
11
3
btccSquare新聞:
跨鏈流動性協議CrossCurve(前身為EYWA)確認發生安全漏洞,導致約300萬美元資金被盜。 攻擊者利用其跨鏈橋中的漏洞,透過繞過Receiveraxelar合約的網關驗證,偽造跨鏈訊息。
PortalV2合約觸發未經授權的代幣解鎖,手法與2022年Nomad協議1.9億美元攻擊事件相似。 安全專家Taylor Monahan指出此相似性,強調跨鏈基礎設施持續存在的風險。
該協議已建議用戶暫停所有交互操作,直至另行通知。 此事件凸顯去中心化金融中強化智能合約審計與即時監控系統的關鍵需求。
來源: