Se ha producido un incidente en el que la puente de cadena cruzada de CrossCurve fue explotada mediante una vulnerabilidad grave en el contrato inteligente. Según informes de Odaily, este incidente de seguridad podría haber provocado la transferencia no autorizada de tokens que originalmente debían ser recibidos por los usuarios a otras direcciones. El equipo del proyecto ha declarado una respuesta de emergencia y está llevando a cabo una investigación para esclarecer la magnitud del daño.
Daños en los activos causados por la explotación de la vulnerabilidad de la puente
La puente de cadena cruzada es una infraestructura crucial que facilita la transferencia de activos entre diferentes blockchains. En esta ocasión, la vulnerabilidad del sistema fue explotada, provocando que los activos destinados a los usuarios legítimos se enviaran por error a otras direcciones.
Según los resultados de la investigación del equipo del proyecto, se han identificado varias direcciones que parecen haber recibido activos de manera fraudulenta debido a la vulnerabilidad. Sin embargo, el equipo ha declarado que, por el momento, no se han detectado acciones maliciosas desde esas direcciones. Hasta que se esclarezca completamente el alcance del daño, se insta encarecidamente a los usuarios a suspender toda interacción con los servicios de CrossCurve y a consultar las últimas actualizaciones a través de los canales oficiales del proyecto.
Respuesta del proyecto y política de puerto seguro
CrossCurve ha hecho un llamado a las partes involucradas para colaborar en la devolución de los activos a los afectados. Bajo la política de puerto seguro (Safe Harbor) del proyecto, se ha establecido un mecanismo mediante el cual quienes ayuden a recuperar fondos que hayan sido transferidos por error recibirán hasta un 10% de la cantidad recuperada como recompensa.
Este esquema de incentivos es una práctica estándar para motivar a terceros de buena fe y a investigadores de seguridad a colaborar en la recuperación del sistema. El equipo ha establecido un sistema de cooperación para la devolución de fondos y prioriza la asistencia a los usuarios afectados.
Aviso sobre el plazo de reembolso y medidas legales
No obstante, el proyecto ha establecido un plazo claro para los usuarios. Si no se recibe contacto dentro de las 72 horas posteriores al bloque 24,364,392 de Ethereum, o si los fondos no son reembolsados, el equipo considerará escalar la situación.
Específicamente, se podrían tomar medidas enérgicas como la presentación de demandas penales y civiles, la colaboración con exchanges y emisores de stablecoins para congelar los activos, e incluso la realización de investigaciones forenses por parte de empresas de análisis en cadena. Esta postura firme refleja la voluntad de prevenir futuras explotaciones y de brindar reparación a las víctimas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Se explota la vulnerabilidad de CrossCurve: los activos de los usuarios están en peligro
Se ha producido un incidente en el que la puente de cadena cruzada de CrossCurve fue explotada mediante una vulnerabilidad grave en el contrato inteligente. Según informes de Odaily, este incidente de seguridad podría haber provocado la transferencia no autorizada de tokens que originalmente debían ser recibidos por los usuarios a otras direcciones. El equipo del proyecto ha declarado una respuesta de emergencia y está llevando a cabo una investigación para esclarecer la magnitud del daño.
Daños en los activos causados por la explotación de la vulnerabilidad de la puente
La puente de cadena cruzada es una infraestructura crucial que facilita la transferencia de activos entre diferentes blockchains. En esta ocasión, la vulnerabilidad del sistema fue explotada, provocando que los activos destinados a los usuarios legítimos se enviaran por error a otras direcciones.
Según los resultados de la investigación del equipo del proyecto, se han identificado varias direcciones que parecen haber recibido activos de manera fraudulenta debido a la vulnerabilidad. Sin embargo, el equipo ha declarado que, por el momento, no se han detectado acciones maliciosas desde esas direcciones. Hasta que se esclarezca completamente el alcance del daño, se insta encarecidamente a los usuarios a suspender toda interacción con los servicios de CrossCurve y a consultar las últimas actualizaciones a través de los canales oficiales del proyecto.
Respuesta del proyecto y política de puerto seguro
CrossCurve ha hecho un llamado a las partes involucradas para colaborar en la devolución de los activos a los afectados. Bajo la política de puerto seguro (Safe Harbor) del proyecto, se ha establecido un mecanismo mediante el cual quienes ayuden a recuperar fondos que hayan sido transferidos por error recibirán hasta un 10% de la cantidad recuperada como recompensa.
Este esquema de incentivos es una práctica estándar para motivar a terceros de buena fe y a investigadores de seguridad a colaborar en la recuperación del sistema. El equipo ha establecido un sistema de cooperación para la devolución de fondos y prioriza la asistencia a los usuarios afectados.
Aviso sobre el plazo de reembolso y medidas legales
No obstante, el proyecto ha establecido un plazo claro para los usuarios. Si no se recibe contacto dentro de las 72 horas posteriores al bloque 24,364,392 de Ethereum, o si los fondos no son reembolsados, el equipo considerará escalar la situación.
Específicamente, se podrían tomar medidas enérgicas como la presentación de demandas penales y civiles, la colaboración con exchanges y emisores de stablecoins para congelar los activos, e incluso la realización de investigaciones forenses por parte de empresas de análisis en cadena. Esta postura firme refleja la voluntad de prevenir futuras explotaciones y de brindar reparación a las víctimas.