Giao thức thanh khoản chuỗi chéo CrossCurve bị tấn công do lỗ hổng hợp đồng thông minh, bị đánh cắp khoảng 3 triệu USD

robot
Đang tạo bản tóm tắt

Tin tức của Mars Finance, theo báo cáo của The Block, giao thức thanh khoản chuỗi chéo CrossCurve (trước đây gọi là EYWA) xác nhận rằng “đang bị tấn công”, nguyên nhân là do một lỗ hổng trong hợp đồng thông minh của nó đã bị khai thác, dẫn đến khoảng 3 triệu USD bị đánh cắp qua nhiều mạng lưới. Cơ quan an ninh blockchain Defimon Alerts phát hiện rằng phương thức tấn công lần này là do lỗ hổng bỏ qua xác thực gateway trong hợp đồng ReceiverAxelar của CrossCurve. Phân tích cho thấy, bất kỳ ai cũng có thể sử dụng tin nhắn chuỗi chéo giả mạo để gọi hàm expressExecute của hợp đồng này, từ đó bỏ qua xác thực gateway dự kiến và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức. Giao thức này được hỗ trợ bởi nhà sáng lập Curve Finance, Michael Egorov, và đã huy động được 7 triệu USD trước đó.

EYWA-0,84%
CRV5,82%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.86KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.86KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.85KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$2.87KNgười nắm giữ:1
    0.00%
  • Ghim