CrossCurve sufre exploit de $3M y pide detener operaciones

CrossCurve perdió $3M tras un exploit en su bridge cross-chain por una falla de validación. El equipo pide a los usuarios detener toda interacción mientras investigan.

CrossCurve, un protocolo cross-chain antes conocido como EYWA, sufrió una grave brecha de seguridad que resultó en la pérdida de aproximadamente $3 millones en varias redes blockchain. El ataque se debió a una vulnerabilidad en el smart contract ReceiverAxelar, que carecía de validaciones adecuadas. Los atacantes falsificaron mensajes cross-chain e invocaron la función expressExecute, eludiendo la verificación del gateway y permitiendo retiros no autorizados de tokens desde el contrato PortalV2. El incidente ocurrió entre el 31 de enero y el 1 de febrero, lo que llevó al equipo de CrossCurve a pedir a los usuarios que detuvieran toda interacción con la plataforma mientras se investiga el caso. Algunas direcciones recibieron tokens malversados y el equipo ha solicitado cooperación para la devolución de los activos, ofreciendo una recompensa. Si los fondos no se devuelven en 72 horas, podrían tomar acciones legales y colaborar con exchanges y firmas de análisis. El incidente reaviva preocupaciones sobre la seguridad de los bridges cross-chain en DeFi.

Noticias relacionadas