CrossCurve-Bridge: 3 Mio. USD gestohlen – Nutzer gewarnt
CrossCurve verlor durch eine Smart-Contract-Schwachstelle rund 3 Mio. USD. Nutzer sollen alle Aktivitäten einstellen. Das Team bietet eine Belohnung für die Rückgabe der gestohlenen Mittel.
CrossCurve, ein Cross-Chain-Protokoll, das zuvor als EYWA bekannt war, erlitt einen schweren Sicherheitsvorfall. Dabei wurden rund 3 Millionen US-Dollar über mehrere Blockchain-Netzwerke hinweg entwendet. Die Ursache lag in einer Schwachstelle im ReceiverAxelar Smart Contract, der unzureichende Validierungsprüfungen aufwies. Angreifer konnten Cross-Chain-Nachrichten fälschen und die expressExecute-Funktion missbrauchen. Dadurch umgingen sie die Gateway-Verifizierung und lösten unbefugte Token-Abhebungen aus dem PortalV2-Contract aus. Der Angriff ereignete sich zwischen dem 31. Januar und dem 1. Februar. Das CrossCurve-Team forderte Nutzer auf, alle Interaktionen mit der Plattform sofort einzustellen. Sie bitten um Mithilfe bei der Rückgabe der gestohlenen Vermögenswerte und bieten eine Belohnung an. Falls die Mittel nicht innerhalb von 72 Stunden zurückgegeben werden, drohen rechtliche Schritte. Der Vorfall verstärkt die Bedenken bezüglich der Sicherheit von Cross-Chain-Bridges im DeFi-Sektor.