В CrossCurve снова обнаружены уязвимости в смарт-контрактах

Недавний инцидент с децентрализованным финансовым протоколом CrossCurve, ранее известным как EYWA, вновь показал уязвимость системы. В воскресенье команда проекта сообщила о серьезной проблеме в смарт-контракте, отвечающем за кроссчейн-переводы. Злоумышленник смог перевести активы пользователей на чужие адреса благодаря логической ошибке, позволившей обойти проверку сообщений между блокчейнами. Генеральый директор CrossCurve, Борис Повар, сообщил о выявлении десяти Ethereum-адресов, на которые были отправлены средства. Он отметил, что пользователи не несут ответственности за произошедшее. Если средства не будут возвращены в течение 72 часов, компания планирует обратиться в юридические органы. Ущерб оценивается в $2-3 миллиона, затронуты несколько блокчейнов. Важно отметить, что безопасность кроссчейн-соединений остается под угрозой, если нет строгой проверки подлинности.

Понравилась статья? Поделиться с друзьями: