クロスチェーン流動性プロトコル CrossCurve は、スマートコントラクトの脆弱性を悪用した攻撃により、約300万ドルが盗まれました。

robot
概要作成中

火星财经の報告によると、The Blockの報道によれば、クロスチェーン流動性プロトコルのCrossCurve(旧称EYWA)は、そのクロスチェーンブリッジプロトコルが「攻撃を受けている」ことを確認しました。原因は、スマートコントラクトに存在する脆弱性が悪用されたためであり、その結果、約300万ドル相当の資金が複数のネットワークを横断して盗まれました。
ブロックチェーンセキュリティ機関のDefimon Alertsは、今回の攻撃の手口として、CrossCurveのReceiverAxelarコントラクトにおけるゲートウェイ検証の回避脆弱性を発見しました。
分析によると、誰でも偽造されたクロスチェーンメッセージを用いて、そのコントラクトのexpressExecute関数を呼び出すことができ、これにより本来必要とされるゲートウェイの検証を回避し、プロトコルのPortalV2コントラクト上のトークンの不正なアンロックを引き起こすことが可能です。
CrossCurveのロゴ
このプロトコルは、Curve Financeの創設者マイケル・エゴロフによって支援されており、これまでに700万ドルの資金調達を行っています。
攻撃の詳細図
今回の攻撃は、CrossCurveのスマートコントラクトのセキュリティ上の脆弱性を突いたものであり、今後の対策が求められています。
この事件を受けて、関係者はシステムの見直しとセキュリティ強化に取り組む必要があります。
セキュリティ対策

EYWA-16.39%
CRV-1.93%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン