CrossCurve跨链桥遭攻击损失300万美元
CrossCurve跨链桥因智能合约漏洞被攻击,损失约300万美元。团队敦促用户暂停操作,并正调查事件。
CrossCurve(前身为EYWA)是一款跨链协议,近日因安全漏洞遭受攻击,导致在多个区块链网络上损失约300万美元。此次攻击源于ReceiverAxelar智能合约存在验证不足的漏洞,攻击者能够伪造跨链消息,调用expressExecute函数,绕过网关验证,从PortalV2合约中未经授权提取代币。 事件发生在1月31日至2月1日之间。CrossCurve团队已敦促用户暂停与平台的所有交互,并正在积极调查。一些地址收到了被盗代币,团队呼吁相关方协助归还资产,并提供赏金以鼓励追回。 如果资金在72小时内未归还,团队将考虑采取法律行动,并与交易所和分析公司合作。此次事件再次引发了DeFi领域对跨链桥安全性的关注。