Уязвимость в CrossCurve приводит к крупным потерям

Снова нагрянули проблемы для создателей EYWA, теперь известного как CrossCurve. Децентрализованный финансовый протокол сообщил о серьёзной уязвимости в своем смарт-контракте, связанной с кроссчейн-переводами. Атакующий смог переместить активы пользователей на несколько других адресов. Инцидент произошёл в воскресенье, и, как уточнила команда проекта, проблема заключалась в логической ошибке, которая позволила обойти проверки сообщений между блокчейнами. Генеральный директор CrossCurve, Борис Повар, отметил, что было идентифицировано десять адресов Ethereum, на которые были выведены средства. По его словам, пользователи не виноваты в уязвимости, но если в течение 72 часов не будет обратной связи, команда считает ситуацию злонамеренной и обратится в правоохранительные органы. Прогнозируемые потери варьируются от $2,76 до $3 миллионов, охватывая не только Ethereum, но и другие блокчейны. Эксперты указывают на отсутствие должной проверки сообщений как главную проблему безопасности кроссчейн-соединений.

Понравилась статья? Поделиться с друзьями: