加密協議 CrossCurve 遭遇 300 萬美元漏洞攻擊
加密協議 CrossCurve 透露,其跨鏈橋遭到入侵,導致多個區塊鏈網絡損失約 300 萬美元。.
此次攻擊引發了人們對跨鏈基礎設施安全的新擔憂,黑客在加密貨幣行業屢屢將目標對準跨鏈基礎設施。CrossCurve於週日晚些時候在X上發佈公告,稱其橋接器“遭到攻擊”,並且其智能合約中的一個漏洞trac被利用。
該協議警告用戶立即暫停與 CrossCurve 的所有交互,以便團隊調查事件經過。此次漏洞影響了多個網絡,並展示了漏洞對跨鏈系統可能造成的影響。有關此次漏洞的詳細信息由 Defimon Alerts 提供,該賬戶隸屬於區塊鏈安全公司 Decurity。據 Defimon Alerts 稱,攻擊者攻破了 CrossCurve 的一個智能trac,竊取了約 300 萬美元。.
該報告還指出,CrossCurve 的合約trac正確驗證跨鏈消息。這使得任何一方都可以僞造看似真實的消息。因此,攻擊者能夠繞過傳統的驗證機制,在未經授權的情況下解鎖代幣。更具體地說, Defi trac中的 expressExecute 函數。
該函數利用僞造的跨鏈消息,通過調用該消息並解鎖 PortalV2trac上的代幣,繞過了網關檢查。它信任該消息,即使在原始鏈上沒有發生任何交易,資金也被釋放。CrossCurve 沒有對此類攻擊提出質疑,並且正在調查受影響的trac。.
該協議尚未確認所有用戶是否都能獲得損失補償。CurveX 平臺上發佈的文章中建議,那些被授予 CrossCurve 資金池投票權的用戶重新審視自己的持倉,並考慮取消投票。文章還建議所有投資者在參與第三方項目時保持警惕,並做出風險評估後的決策。
CrossCurve 提供 10% 的賞金,用於追回被盜代幣。
爲了追回被盜資金,CrossCurve 的首席執行官 Boris Povar 公開聯繫了涉嫌通過漏洞接收代幣的地址。他表示,Povar 公佈了與被盜資產相關的 10 個區塊鏈地址,並要求歸還資金。
Povar在帖子中表示,這些代幣是“由於智能trac漏洞而被非法竊取的”。他指出,目前尚無明確證據表明此次攻擊是蓄意或惡意的。Povar請求用戶配合追回資金,並承諾如果代幣在72小時內歸還,將提供最高10%的賞金。.
波瓦爾補充說,如果在規定時間內沒有取得聯繫或資金沒有返還,CrossCurve 將把dent 視爲刑事案件。他表示,該協議已準備好與執法部門協調,提起民事訴訟以追回損失,並與其他加密貨幣企業和當局合作,凍結與此次漏洞利用相關的資產。.
這種賞金計劃,也稱爲“白帽”獎勵,在加密貨幣行業已變得十分普遍。在某些情況下,攻擊者會爲了獲得賞金而歸還資金,而在另一些情況下,這些資金則無法追回。.
跨鏈攻擊持續困擾着加密貨幣行業。
CrossCurve事件跨鏈橋和去中心化金融協議的一系列攻擊中的最新一起dent過去幾年裏,數十億美元因跨鏈橋漏洞而損失。其中值得關注的案例包括Ronin Bridge被黑客攻擊,造成數億美元的損失,以及針對Wormhole和Nomad平臺的攻擊。
很多損失都是由於消息驗證失敗造成的,就像 CrossCurve 事件一樣。正如安全分析師長期以來警告的那樣,跨鏈橋是加密貨幣領域最嚴重的風險之一。即使驗證邏輯中出現微小的錯誤,也可能導致代幣在沒有實際支持的情況下被鑄造或解鎖和使用,從而在短時間內造成巨大損失。.
日益增多的問題迫使監管機構、投資者和程序員呼籲採取更tron的安全措施,包括加強審計、簡化設計、建立更清晰的審計跟蹤以及使用監控工具。但是,正如 CrossCurve 的經驗所示,漏洞依然存在,用戶在使用去中心化協議時仍然面臨着巨大的風險。.
不要只閱讀加密貨幣新聞。瞭解它。訂閱我們的新聞通訊。免費。







