Tin tức của Mars Finance, theo báo cáo của The Block, giao thức thanh khoản chuỗi chéo CrossCurve (trước đây gọi là EYWA) xác nhận rằng “đang bị tấn công”, nguyên nhân là do một lỗ hổng trong hợp đồng thông minh của nó đã bị khai thác, dẫn đến khoảng 3 triệu USD bị đánh cắp qua nhiều mạng lưới. Cơ quan an ninh blockchain Defimon Alerts phát hiện rằng phương thức tấn công lần này là do lỗ hổng bỏ qua xác thực gateway trong hợp đồng ReceiverAxelar của CrossCurve. Phân tích cho thấy, bất kỳ ai cũng có thể sử dụng tin nhắn chuỗi chéo giả mạo để gọi hàm expressExecute của hợp đồng này, từ đó bỏ qua xác thực gateway dự kiến và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức. Giao thức này được hỗ trợ bởi nhà sáng lập Curve Finance, Michael Egorov, và đã huy động được 7 triệu USD trước đó.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Giao thức thanh khoản chuỗi chéo CrossCurve bị tấn công do lỗ hổng hợp đồng thông minh, bị đánh cắp khoảng 3 triệu USD
Tin tức của Mars Finance, theo báo cáo của The Block, giao thức thanh khoản chuỗi chéo CrossCurve (trước đây gọi là EYWA) xác nhận rằng “đang bị tấn công”, nguyên nhân là do một lỗ hổng trong hợp đồng thông minh của nó đã bị khai thác, dẫn đến khoảng 3 triệu USD bị đánh cắp qua nhiều mạng lưới. Cơ quan an ninh blockchain Defimon Alerts phát hiện rằng phương thức tấn công lần này là do lỗ hổng bỏ qua xác thực gateway trong hợp đồng ReceiverAxelar của CrossCurve. Phân tích cho thấy, bất kỳ ai cũng có thể sử dụng tin nhắn chuỗi chéo giả mạo để gọi hàm expressExecute của hợp đồng này, từ đó bỏ qua xác thực gateway dự kiến và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức. Giao thức này được hỗ trợ bởi nhà sáng lập Curve Finance, Michael Egorov, và đã huy động được 7 triệu USD trước đó.