クロスチェーン流動性プロトコルである CrossCurve は、スマート コントラクトの脆弱性により侵害を受け、約 300 万ドルが盗まれました。

PANewsは2月2日、クロスチェーン流動性プロトコルCrossCurve(旧EYWA)が、同社のクロスチェーンブリッジプロトコルがスマートコントラクトの脆弱性を悪用されたことで「攻撃を受けている」ことを確認したと報じました。この脆弱性により、複数のネットワークで約300万ドルが盗難されました。ブロックチェーンセキュリティ企業Defimon Alertsは、この攻撃がCrossCurveのReceiverAxelarコントラクトのゲートウェイ検証バイパスの脆弱性を悪用したものであることを発見しました。分析によると、誰でも偽造されたクロスチェーンメッセージを使用してコントラクトのexpressExecute関数を呼び出し、想定されるゲートウェイ検証をバイパスし、PortalV2コントラクトで不正なトークンロック解除を引き起こすことができることが示されています。このプロトコルはCurve Financeの創設者であるMichael Egorov氏の支援を受けており、これまでに700万ドルを調達しています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう