🚨 CrossCurve 利用事件:儘管擁有 "多橋" 安全性,仍損失300萬美元
跨鏈流動性協議 CrossCurve(前稱 EYWA),由 Curve Finance 支持,已確認發生重大漏洞。該協議的 TVL 在數小時內從 300 萬美元驟降至幾乎爲零。
漏洞分析:
Defimon Alerts 的安全研究人員發現,黑客繞過了 ReceiverAxelar 智能合約中的網關驗證。通過調用帶有僞造跨鏈消息的 expressExecute 函數,攻擊者成功地未經授權解鎖了 PortalV2 合約中的代幣。
“不可思議”漏洞:
CrossCurve 的核心賣點是其共識橋架構。團隊頻繁聲稱,由於他們將風險分散到 Axelar、LayerZero 以及他們自己的預言機網絡,因此多協議攻擊的概率“接近於零”。不幸的是,漏洞並不在外部橋接中,而是在 CrossCurve 自身的集成邏輯中。
緊急行動與反應:
Curve Finance 團隊發出緊急警告:已將投票權委託給 EYWA 相關池的用戶應立即重新評估其頭寸,並考慮撤回投票。Curve Finance 的創始人及該項目的關鍵投資者 Michael Egorov,在700萬美元的融資輪後,看到他所支持的生態系統再度受到打擊。開發者警告:在官方調查完成之前,請勿與 CrossCurve 互動。
更大的圖景:
在一月對 Saga、Truebit 和 Makina Finance 的攻擊之後,這次利用事件成爲了一個嚴峻的提醒。正如 Immunefi CEO Mitchell Amador 最近所述,近80%的加密平臺在重大安全漏洞後無法生存。
保持警惕,優先考慮安全而非收益! 🛡️
#CrossCurve #CurveFinance #DeFi #CryptoHacks #Web3Security