🚨 CrossCurve a subi une attaque de hacker, perte de 3 millions de dollars : lorsque la "défense multiple" échoue
Le protocole de liquidité cross-chain CrossCurve (anciennement EYWA), soutenu par Curve Finance, a été attaqué. Selon les données d'Arkham Intelligence, le solde des pools de fonds de ce protocole est presque à zéro.
Contexte de l'événement :
Des experts en sécurité (comme Defimon Alerts) ont signalé que les hackers ont exploité une vulnérabilité dans le contrat intelligent ReceiverAxelar. En appelant la fonction expressExecute pour envoyer de faux messages cross-chain, les attaquants ont réussi à contourner la vérification de la passerelle et à déverrouiller illégalement les jetons dans le contrat PortalV2.
Ironie de la sécurité :
CrossCurve avait précédemment mis en avant son mécanisme de Consensus Bridge comme un atout majeur, affirmant que la dissémination des risques entre Axelar, LayerZero et son propre réseau oracle réduisait la probabilité que "plusieurs protocoles soient piratés en même temps" à presque zéro. Cependant, la réalité a prouvé que la vulnérabilité se trouvait dans la logique contractuelle du projet lui-même.
Réaction officielle de Curve :
Michael Egorov (fondateur de Curve Finance) est un investisseur précoce dans le projet. L'équipe de Curve Finance a émis un avertissement : elle conseille à tous les utilisateurs ayant délégué leur vote aux pools liés à EYWA d'évaluer immédiatement les risques et de considérer le retrait de leur vote.
Conseil clé :
L'équipe de développement appelle les utilisateurs à cesser toute interaction avec CrossCurve avant la fin de l'enquête.
Après les attaques de Saga, Truebit et Makina Finance en janvier, cet événement sonne à nouveau l'alarme. Comme l'a dit le PDG d'Immunefi, près de 80 % des plateformes crypto ont du mal à survivre après avoir subi une attaque majeure.
Veuillez prêter attention à la sécurité de vos actifs et rester prudent dans les interactions DeFi !🛡️
#CrossCurve #CurveFinance #DeFi #安全漏洞 #加密货币安全