🚨 CrossCurve byla napadena hackery, ztráta 3 miliony dolarů: Když "vícenásobná ochrana" selhává
Křížová likviditní protokol CrossCurve (původně EYWA), podporovaný Curve Finance, se stal terčem útoku. Podle údajů Arkham Intelligence zůstatek fondového poolu tohoto protokolu téměř klesl na nulu.
Pozadí události:
Bezpečnostní experti (jako Defimon Alerts) uvedli, že hackeři využili zranitelnost ve smart kontraktu ReceiverAxelar. Útočníci se úspěšně vyhnuli ověření brány a nezákonně odemkli tokeny ve smart kontraktu PortalV2 tím, že poslali falešné křížové zprávy voláním funkce expressExecute.
Bezpečnostní ironie:
CrossCurve dříve považoval svou mechanismus Consensus Bridge (most konsensu) za klíčovou výhodu, tvrdil, že rozptýlením rizika Axelar, LayerZero a své vlastní oracle sítě, je pravděpodobnost, že více protokolů bude napadeno současně, blízká nule. Nicméně realita ukázala, že zranitelnost se objevila v logice kontraktu samotného projektu.
Oficiální reakce Curve:
Michael Egorov (zakladatel Curve Finance) je raným investorem do tohoto projektu. Tým Curve Finance vydal varování: doporučuje všem uživatelům, kteří delegovali hlasování na související pooly EYWA, okamžitě zhodnotit rizika a zvážit stažení hlasování.
Klíčový tip:
Vývojový tým vyzývá uživatele, aby do ukončení vyšetřování přestali jakýmkoli způsobem interagovat s CrossCurve.
Po útocích na Saga, Truebit a Makina Finance v lednu, tato událost znovu zazvonila na poplach. Jak řekl generální ředitel Immunefi, téměř 80 % kryptoměnových platforem má po vážných útocích potíže s přežitím.
Dbejte na bezpečnost svých aktiv a buďte opatrní při interakcích v DeFi!🛡️
#CrossCurve #CurveFinance #DeFi #安全漏洞 #加密货币安全