Bridge da CrossCurve explorada em US$ 3 milhões

Bridge cross-chain da CrossCurve foi explorada em US$ 3 milhões devido a falha de validação. Usuários devem suspender interações enquanto a investigação continua.

CrossCurve, anteriormente conhecida como EYWA, sofreu uma grave violação de segurança, resultando na perda de cerca de US$ 3 milhões em múltiplas blockchains. O ataque explorou uma vulnerabilidade no smart contract ReceiverAxelar, que carecia de verificações de validação adequadas. Os invasores falsificaram mensagens cross-chain e acionaram a função expressExecute, burlando a verificação do gateway e retirando tokens não autorizados do contrato PortalV2. O incidente ocorreu entre 31 de janeiro e 1º de fevereiro, levando a equipe da CrossCurve a recomendar a suspensão imediata de todas as interações com a plataforma enquanto a investigação prossegue. Alguns endereços receberam tokens desviados, e a equipe solicita cooperação para devolução dos ativos, oferecendo recompensa. Caso não haja retorno em 72 horas, medidas legais e colaboração com exchanges podem ser adotadas. O caso reacende discussões sobre a segurança de bridges cross-chain em DeFi.

Notícias relacionadas