Protokol Likuiditas Cross-Chain CrossCurve (sebelumnya bernama EYWA) mengonfirmasi bahwa jembatan lintas rantainya diserang karena celah pada smart contract. Serangan berasal dari hilangnya verifikasi gateway, penyerang dapat memalsukan pesan lintas rantai dan melewati pemeriksaan, memicu pembukaan token yang tidak berwenang pada kontrak PortalV2, yang menyebabkan sekitar 3 juta dolar AS dana ditransfer keluar di beberapa rantai; analisis keamanan menunjukkan bahwa celah tersebut berada di kontrak ReceiverAxelar, fungsi expressExecute-nya dapat dipanggil langsung dan menyuntikkan pesan palsu untuk menyelesaikan serangan. (The Block)

EYWA-0,7%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan