El protocolo de liquidez entre cadenas CrossCurve (anteriormente EYWA) confirma que su puente entre cadenas fue atacado debido a una vulnerabilidad en los contratos inteligentes. El ataque se originó por la falta de verificación en la puerta de enlace, lo que permitió a los atacantes falsificar mensajes entre cadenas y eludir la verificación, desencadenando la desbloqueo no autorizado de tokens en el contrato PortalV2, lo que llevó a la transferencia de aproximadamente 3 millones de dólares en múltiples cadenas; el análisis de seguridad muestra que la vulnerabilidad se encuentra en el contrato ReceiverAxelar, cuya función expressExecute puede ser llamada directamente e inyectar mensajes falsificados para completar el ataque. (The Block)

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado