CrossCurve : faille de sécurité, 3M$ dérobés

CrossCurve a subi un hack de 3M$ via une faille de validation sur un smart contract. Les utilisateurs doivent suspendre leurs interactions avec la plateforme.

CrossCurve, un protocole cross-chain anciennement connu sous le nom d’EYWA, a subi une faille de sécurité majeure entraînant la perte d’environ 3 millions de dollars sur plusieurs blockchains. L’attaque provient d’une vulnérabilité dans le smart contract ReceiverAxelar, qui manquait de contrôles de validation suffisants. Les attaquants ont exploité cette faille pour usurper des messages cross-chain et invoquer la fonction expressExecute, contournant la vérification du gateway. Cela a permis des retraits non autorisés de tokens depuis le contrat PortalV2 entre le 31 janvier et le 1er février. L’équipe CrossCurve a demandé aux utilisateurs de suspendre toute interaction avec la plateforme pendant l’enquête. Elle offre une prime pour la restitution des fonds et envisage des poursuites légales si les tokens ne sont pas retournés sous 72 heures. Cet incident ravive les inquiétudes sur la sécurité des bridges cross-chain.

Actualités connexes