У протокола CrossCurve украли активы на $3 млн

У протокола CrossCurve украли активы на $3 млн

Разработчики протокола кроссчейн-ликвидности CrossCurve (ранее EYWA) заявили об атаке на проект и призвали пользователей приостановить все взаимодействия с CrossCurve до завершения расследования. Злоумышленникам удалось вывести как минимум $3 млн в нескольких сетях.

Хакерская атака произошла через обход проверки шлюза в контракте ReceiverAxelar, утверждают специалисты сервиса безопасности Defimon Alerts. Эксперты выяснили, что один из смарт‑контрактов CrossCurve позволял любому пользователю подделать сообщение, обойти проверку валидации и разблокировать токены в контракте PortalV2. В итоге баланс контракта сократился до нуля.

В попытке связаться со злоумышленником гендиреткор CrossCurve Борис Повар опубликовал десять адресов, на которые, по его словам, были переведены украденные токены. Он предложил хакеру вознаграждение в размере 10% от украденных средств и дал 72 часа на принятие решения.

«Эти токены были незаконно изъяты у пользователей из‑за уязвимости в смарт‑контракте. Мы не считаем, что это было сделано умышленно, и не видим признаков злонамеренных действий. Надеемся на ваше содействие в возврате средств», — написал Повар в социальной сети Х.

Ранее CrossCurve особо подчеркивал надежность своей системы безопасности, объявив в документации, что вероятность одновременного взлома нескольких кроссчейн протоколов «близка к нулю». В сентябре 2023 года основатель Curve Finance Михаил Егоров стал инвестором протокола. Позднее проект сообщил о привлечении от венчурных фондов $7 млн.

В 2022 году произошел похожий инцидент с мостом Nomad. Тогда злоумышленники вывели с более чем 300 кошельков $190 млн. Специалисты по безопасности назвали хакеров «простыми подражателями».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

В сети обсуждают дипфейки с CZ и Йи Хэ из Binance

В криптотвиттере появилось множество дипфейк-видео, созданных искусственным интеллектом, в которых изображены бывший глава Binance Чанпэн Чжао и соосновательница биржи Йи Хэ. Они вызвали оживленную дискуссию о возможностях современных AI-технологий по воссозданию известных фигур из криптомира. Короткие ролики, стилизованные под напряженные «служебные разборки» в виде мини-сериала, используют реалистичных AI-двойников Чжао и Йи Хэ с правдоподобными голосами, […]

Читать дальше
Bitcoin

Виталик Бутерин рассказал, как интегрировать Ethereum с ИИ

Сооснователь Ethereum Виталик Бутерин опубликовал новое видение синергии блокчейн-технологий, криптографии и искусственного интеллекта (ИИ). В своем сообщении он выделил ключевые векторы развития и сформулировал философскую концепцию, в которой ИИ увеличивает возможности человека, а не подавляет его свободу через корпоративные структуры. Об этом пишет РБК Крипто. В будущем Бутерин допустил «безумные вещи» — например, слияние человека […]

Читать дальше
Bitcoin

Чем грозит принятие закона о криптовалютах в РФ

В 2026 году ожидается принятие закона о цифровой валюте и цифровых правах. О том, зачем нужен закон и к каким его последствиям стоит приготовиться, рассказал исполнительный директор ассоциации РАКИБ Бражников Александр Евгеньевич. Зачем нужен закон Законопроект направлен на легализацию операций с криптовалютой в России и расширение возможностей граждан инвестировать в цифровые активы. Одновременно он рассматривается […]

Читать дальше