CrossCurve協議遭智能合約漏洞攻擊,損失300萬美元
13
2
BTCCSquare快訊:CrossCurve跨鏈橋於週日晚間遭攻擊,黑客利用智能合約漏洞從多個網絡盜取約300萬美元。 該協議已通過社交媒體確認漏洞,並呼籲用戶立即暫停所有交互操作。
區塊鏈安全公司Decurity追蹤發現,攻擊源於存在缺陷的Receiveraxelar合約,該漏洞允許偽造跨鏈訊息。 其分析報告指出:「攻擊者通過偽造跨鏈訊息繞過網關驗證」,從而通過PortalV2實現未經授權的代幣解鎖。
與CROssCurve合作的Curve Finance建議流動性提供者重新評估頭寸風險。 其聲明強調:「我們始終堅持在接入第三方協議時進行嚴格盡職調查」,並與本次事件保持距離。
為追回資金,CrossCurve CEO Boris Povar公開披露了十個持有被盜資產的錢包地址,並承諾若在72小時內歸還將提供10%賞金。 此舉凸顯了DeFi領域通過協商解決方案來緩解攻擊壓力的行業趨勢。
來源: