CrossCurve(anciennement EYWA), le protocole de liquidité inter-chaînes, a confirmé que son pont inter-chaînes a été attaqué en raison d'une vulnérabilité dans le contrat intelligent. L'attaque provient d'une absence de vérification du gateway, permettant à l'attaquant de falsifier des messages inter-chaînes et de contourner la vérification, ce qui a déclenché le déverrouillage non autorisé de jetons dans le contrat PortalV2, entraînant le transfert d'environ 3 millions de dollars sur plusieurs chaînes ; l'analyse de sécurité montre que la vulnérabilité se situe dans le contrat ReceiverAxelar, dont la fonction expressExecute peut être appelée directement et injectée avec un message falsifié pour réaliser l'attaque. (The Block)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler