CrossCurve(trước đây gọi là EYWA) xác nhận rằng cầu nối chéo chuỗi của họ đã bị tấn công do lỗ hổng hợp đồng thông minh. Nguyên nhân của cuộc tấn công là do thiếu xác thực gateway, kẻ tấn công có thể giả mạo tin nhắn chéo chuỗi và bỏ qua xác thực, kích hoạt việc mở khóa token không được phép của hợp đồng PortalV2, dẫn đến khoảng 3 triệu USD vốn bị chuyển ra trên nhiều chuỗi; phân tích an ninh cho thấy lỗ hổng nằm ở hợp đồng ReceiverAxelar, hàm expressExecute của nó có thể bị gọi trực tiếp và tiêm tin nhắn giả để hoàn thành cuộc tấn công. (The Block)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim