據(jù)CrossCurve官方消息,其跨鏈橋已遭受攻擊,涉及多個網(wǎng)絡(luò),損失高達(dá)300萬美元。
CrossCurve于周日晚間在X平臺發(fā)文稱,其橋協(xié)議“正處于攻擊之中,涉及利用某智能合約中的漏洞。”
“調(diào)查期間,請暫停與CrossCurve的所有交互操作?!惫俜窖a充道。
據(jù)區(qū)塊鏈安全公司Decurity關(guān)聯(lián)的X賬號Defimon Alerts報道,CrossCurve在多個網(wǎng)絡(luò)上總計被盜約300萬美元。
Defimon Alerts表示,CrossCurve的一份智能合約允許任何人偽造消息,從而繞過驗證機制并解鎖代幣。
Defimon Alerts解釋道:“任何人都可以在ReceiverAxelar合約上調(diào)用expressExecute,并通過偽造跨鏈消息繞過網(wǎng)關(guān)驗證,觸發(fā)PortalV2上的解鎖操作。”
與CrossCurve有合作關(guān)系的Curve Finance于X平臺發(fā)文指出,已經(jīng)向CrossCurve資金池分配資產(chǎn)的用戶“可以考慮重新評估倉位并撤回相關(guān)投票”。
文中補充道:“我們繼續(xù)鼓勵所有參與者保持警惕,在與第三方項目交互時做出風(fēng)險意識強的決策。”
CrossCurve承諾72小時內(nèi)歸還資金者可獲10%賞金
為聯(lián)絡(luò)攻擊者,CrossCurve首席執(zhí)行官Boris Povar在X平臺披露了10個收到被盜代幣的地址,并提出在72小時內(nèi)歸還可獲得獎勵。
他表示:“上述代幣因智能合約漏洞被錯誤地從用戶手中轉(zhuǎn)移。我們相信這并非您主觀故意為之,也沒有明顯的惡意跡象。希望您能協(xié)作歸還資金?!?/p>
Povar提出,只要在被盜后72小時內(nèi)歸還資金,可獲得高達(dá)10%的賞金。
“若在72小時內(nèi)未歸還資金或未取得聯(lián)系,我們將不得不認(rèn)定存在惡意意圖,并將本案作為司法案件處理?!彼a充道。
Povar表示,若資金未歸還,CrossCurve已準(zhǔn)備與執(zhí)法部門合作,提起民事訴訟以追索損失,并協(xié)調(diào)相關(guān)當(dāng)局及其他加密項目對資產(chǎn)進行凍結(jié)。
777
收藏
















