深潮 TechFlow 消息,2 月 2 日,据 The Block 报道,跨链流动性协议 CrossCurve(前身为 EYWA)确认其跨链桥遭受攻击,黑客利用智能合约漏洞窃取了约 300 万美元资金。安全分析表明,攻击者通过绕过 ReceiverAxelar 合约中的网关验证,发送伪造的跨链消息,触发 Portal深潮 TechFlow 消息,2 月 2 日,据 The Block 报道,跨链流动性协议 CrossCurve(前身为 EYWA)确认其跨链桥遭受攻击,黑客利用智能合约漏洞窃取了约 300 万美元资金。安全分析表明,攻击者通过绕过 ReceiverAxelar 合约中的网关验证,发送伪造的跨链消息,触发 Portal

跨链流动性协议 CrossCurve 遭攻击,约 300 万美元资金被盗

深潮 TechFlow 消息,2 月 2 日,据 The Block 报道,跨链流动性协议 CrossCurve(前身为 EYWA)确认其跨链桥遭受攻击,黑客利用智能合约漏洞窃取了约 300 万美元资金。安全分析表明,攻击者通过绕过 ReceiverAxelar 合约中的网关验证,发送伪造的跨链消息,触发 PortalV2 合约中的未授权代币解锁。

CrossCurve 已在社交媒体上发布公告,要求用户暂停与协议的所有交互。安全专家 Taylor Monahan 表示,此次漏洞与 2022 年跨链桥 Nomad 被盗 1.9 亿美元的事件类似。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。