CrossCurve köprüsünde 3 milyon dolarlık saldırı uyarısı
CrossCurve'un cross-chain köprüsünde doğrulama açığı nedeniyle 3 milyon dolar kayıp yaşandı. Kullanıcılar etkileşimi durdurmalı, ekip iade için çağrı yaptı.
CrossCurve, eski adıyla EYWA, bir cross-chain protokolü olarak yaklaşık 3 milyon dolarlık bir güvenlik ihlaliyle karşı karşıya kaldı. Saldırı, ReceiverAxelar akıllı sözleşmesinde yeterli doğrulama kontrollerinin bulunmamasından kaynaklandı. Saldırganlar, cross-chain mesajlarını taklit ederek expressExecute fonksiyonunu çağırdı ve gateway doğrulamasını atlayarak PortalV2 sözleşmesinden izinsiz token çekimleri gerçekleştirdi. Olay 31 Ocak ile 1 Şubat arasında meydana geldi. CrossCurve ekibi, soruşturma devam ederken kullanıcıların platformla tüm etkileşimlerini durdurmalarını istedi. Bazı adreslere uygunsuz şekilde token gönderildiği tespit edildi. Ekip, varlıkların iadesi için iş birliği çağrısı yaptı ve ödül teklif etti. Fonlar 72 saat içinde iade edilmezse, yasal işlem ve borsalar ile analiz firmalarıyla iş birliği gündeme gelebilir. Bu olay, cross-chain köprülerinin güvenliğiyle ilgili endişeleri yeniden gündeme getirdi.