Злам CrossCurve: втрачено $3 млн, користувачам — стоп
CrossCurve зламали через вразливість смарт-контракту, викрадено $3 млн. Команда просить припинити взаємодію та повернути кошти, інакше — юридичні дії.
CrossCurve, кросчейн-протокол, раніше відомий як EYWA, зазнав масштабного зламу безпеки. Внаслідок атаки було втрачено близько $3 мільйонів у кількох блокчейн-мережах. Причиною став експлойт у смарт-контракті ReceiverAxelar, де бракувало належної перевірки валідації. Зловмисники підробили кросчейн-повідомлення та викликали функцію expressExecute, обійшовши перевірку gateway. Це дозволило їм несанкціоновано вивести токени з контракту PortalV2. Інцидент стався між 31 січня та 1 лютого. Команда CrossCurve закликала користувачів негайно припинити взаємодію з платформою на час розслідування. Власникам адрес, що отримали токени, запропонували винагороду за повернення активів. Якщо кошти не повернуть за 72 години, команда погрожує юридичними діями. Інцидент знову підняв питання безпеки кросчейн-мостів у DeFi.