来源:市场资讯
(来源:吴说)
跨链流动性协议 CrossCurve(原名 EYWA)确认其跨链桥因智能合约漏洞遭到攻击。攻击源于网关验证缺失,攻击者可伪造跨链消息并绕过校验,触发 PortalV2 合约的未授权代币解锁,导致约 300 万美元资金在多条链上被转出;安全分析显示,漏洞位于 ReceiverAxelar 合约,其 expressExecute 函数可被直接调用并注入伪造消息完成攻击。(The Block)
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.