Протокол CrossCurve сообщил, что его мост между цепочками подвергся значительной эксплуатации из-за обнаруженной уязвимости в его смарт-коде. Эта ситуация вновь подчеркивает сложность обеспечения безопасности мультичейн-мостов — критической инфраструктуры, которая переводит миллиарды активов в цифровой форме между различными блокчейнами. Согласно отчетам Odaily, команда проекта приняла решение полностью приостановить все операции протокола до завершения расследования безопасности.
Ошибка в смарт-контракте выявляет риски моста
Уязвимость позволила перенаправить определенные токены, предназначенные конечным пользователям, на неавторизованные адреса. Команда CrossCurve установила, что эти средства находятся в распоряжении нескольких адресов, поведение которых изначально не указывает на злонамеренные намерения владельцев. Важным здесь является то, что архитектура моста не сработала должным образом в механизмах валидации, что является распространенной проблемой в системах, стремящихся к высокой скорости работы в ущерб абсолютной безопасности. Протокол официально призвал эти адреса добровольно вернуть активы без угрозы юридических последствий.
Политика Safe Harbor и восстановление средств
CrossCurve внедрил систему стимулов для содействия возврату украденных средств. В рамках программы Safe Harbor любой, кто поможет в восстановлении активов, может оставить себе до 10% от возвращенной суммы в качестве награды. Такой подход признает, что многие участники экосистемы могут обладать ценными сведениями или иметь контакты с владельцами затронутых адресов. Команда протокола сообщила, что будет регулярно публиковать обновления о ходе восстановления через свои официальные каналы.
72-часовой ультиматум: эскалация юридических мер
Команда установила критический срок: если средства не будут возвращены или контакт не будет установлен в течение 72 часов с момента блока Ethereum 24,364,392, CrossCurve значительно усилит свои действия. В стратегию входит возбуждение уголовных и гражданских дел против задействованных адресов, а также прямое сотрудничество с централизованными биржами, эмитентами стейблкоинов и компаниями, специализирующимися на анализе блокчейна, для заморозки или отслеживания активов. Эта мера отражает решимость протокола вернуть средства, несмотря на ограничения технического и юридического характера в децентрализованной среде.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
CrossCurve: Когда уязвимость в мосте между цепочками вызывает кризис
Протокол CrossCurve сообщил, что его мост между цепочками подвергся значительной эксплуатации из-за обнаруженной уязвимости в его смарт-коде. Эта ситуация вновь подчеркивает сложность обеспечения безопасности мультичейн-мостов — критической инфраструктуры, которая переводит миллиарды активов в цифровой форме между различными блокчейнами. Согласно отчетам Odaily, команда проекта приняла решение полностью приостановить все операции протокола до завершения расследования безопасности.
Ошибка в смарт-контракте выявляет риски моста
Уязвимость позволила перенаправить определенные токены, предназначенные конечным пользователям, на неавторизованные адреса. Команда CrossCurve установила, что эти средства находятся в распоряжении нескольких адресов, поведение которых изначально не указывает на злонамеренные намерения владельцев. Важным здесь является то, что архитектура моста не сработала должным образом в механизмах валидации, что является распространенной проблемой в системах, стремящихся к высокой скорости работы в ущерб абсолютной безопасности. Протокол официально призвал эти адреса добровольно вернуть активы без угрозы юридических последствий.
Политика Safe Harbor и восстановление средств
CrossCurve внедрил систему стимулов для содействия возврату украденных средств. В рамках программы Safe Harbor любой, кто поможет в восстановлении активов, может оставить себе до 10% от возвращенной суммы в качестве награды. Такой подход признает, что многие участники экосистемы могут обладать ценными сведениями или иметь контакты с владельцами затронутых адресов. Команда протокола сообщила, что будет регулярно публиковать обновления о ходе восстановления через свои официальные каналы.
72-часовой ультиматум: эскалация юридических мер
Команда установила критический срок: если средства не будут возвращены или контакт не будет установлен в течение 72 часов с момента блока Ethereum 24,364,392, CrossCurve значительно усилит свои действия. В стратегию входит возбуждение уголовных и гражданских дел против задействованных адресов, а также прямое сотрудничество с централизованными биржами, эмитентами стейблкоинов и компаниями, специализирующимися на анализе блокчейна, для заморозки или отслеживания активов. Эта мера отражает решимость протокола вернуть средства, несмотря на ограничения технического и юридического характера в децентрализованной среде.