🚨 Эксплойт CrossCurve: $3 млн выведено, несмотря на безопасность "Multi-Bridge"
Кросс-цепной ликвидный протокол CrossCurve (бывший EYWA), поддерживаемый Curve Finance, подтвердил серьезный эксплойт. TVL протокола упал с $3 миллионов до почти нуля за считанные часы.
Разбор эксплойта:
Исследователи безопасности из Defimon Alerts обнаружили, что хакеры обошли проверку шлюза в смарт-контракте ReceiverAxelar. Позвонив функции expressExecute с поддельными кросс-цепными сообщениями, злоумышленники смогли несанкционированно разблокировать токены в контракте PortalV2.
"Невозможная" уязвимость:
Основной selling point CrossCurve заключался в его архитектуре Consensus Bridge. Команда часто утверждала, что благодаря распределению рисков через Axelar, LayerZero и свою собственную сеть ораклов вероятность много-протокольного взлома "близка к нулю". К сожалению, уязвимость была не во внешних мостах, а в логике интеграции самого CrossCurve.
Немедленные действия и реакции:
Команда Curve Finance выпустила срочное предупреждение: пользователи, которые делегировали голоса в пулы, связанные с EYWA, должны немедленно переоценить свои позиции и рассмотреть возможность отзыва своих голосов. Майкл Егоров, основатель Curve Finance и ключевой инвестор проекта, увидел, как его поддерживаемая экосистема снова пострадала после раунда финансирования на $7 млн. Предупреждение разработчиков: НИ В КОМ УЧАСТВУЙТЕ с CrossCurve, пока официальное расследование не завершено.
Большая картина:
После атак в январе на Saga, Truebit и Makina Finance этот эксплойт служит мрачным напоминанием. Как недавно заявил генеральный директор Immunefi Митчелл Амадор, почти 80% криптовалютных платформ не выживают после серьезного нарушения безопасности.
Будьте бдительны и ставьте безопасность выше доходности! 🛡️
#CrossCurve #CurveFinance #DeFi #CryptoHacks #Web3Security