🚨 تمت مهاجمة CrossCurve من قبل قراصنة، خسارة 300 مليون دولار: عندما تفشل "الدفاعات المتعددة"
تم مهاجمة بروتوكول السيولة المتقاطع CrossCurve (المعروف سابقاً باسم EYWA) المدعوم من Curve Finance. وفقًا لبيانات Arkham Intelligence، فإن رصيد صندوق هذا البروتوكول قد أصبح قريبًا من الصفر.
خلفية الحدث:
أشار خبراء الأمن (مثل Defimon Alerts) إلى أن القراصنة استغلوا ثغرة في عقد ReceiverAxelar الذكي. من خلال استدعاء وظيفة expressExecute لإرسال رسائل متقاطعة مزورة، تمكن المهاجمون من تجاوز تحقق البوابة، وتمكنوا بشكل غير قانوني من فتح الرموز في عقد PortalV2.
السخرية الأمنية:
لقد اعتبرت CrossCurve سابقًا آلية جسر الإجماع (Consensus Bridge) كميزة أساسية، مدعية أنه من خلال توزيع المخاطر عبر Axelar وLayerZero وشبكتها الخاصة من التنبؤات، فإن "احتمالية تعرض عدة بروتوكولات للاختراق في وقت واحد تقترب من الصفر". ومع ذلك، أثبتت الحقيقة أن الثغرة موجودة في منطق العقود الخاصة بالمشروع نفسه.
رد فعل Curve الرسمي:
كان مايكل إيجوروف (مؤسس Curve Finance) أحد المستثمرين الأوائل في المشروع. وقد أصدرت فريق Curve Finance تحذيرًا: يُنصح جميع المستخدمين الذين يقومون بتفويض التصويت إلى صناديق مرتبطة بـ EYWA، بتقييم المخاطر على الفور واعتبار سحب التصويت.
نصيحة رئيسية:
دعت الفريق التطويري المستخدمين إلى التوقف عن التفاعل مع CrossCurve حتى انتهاء التحقيق.
بعد الهجمات على Saga وTruebit وMakina Finance في يناير، تكرر هذا الحدث ليكون جرس إنذار مرة أخرى. كما قال الرئيس التنفيذي لـ Immunefi، فإن ما يقرب من 80% من منصات التشفير تجد صعوبة في البقاء على قيد الحياة بعد التعرض لهجمات كبيرة.
يرجى التأكد من سلامة أصولك، وكن حذرًا في التفاعل مع DeFi! 🛡️
#CrossCurve #CurveFinance #DeFi #安全漏洞 #加密货币安全