CrossCurve зазнала великого збитку у розмірі 3 мільйонів доларів через інцидент з безпекою

robot
Генерація анотацій у процесі

CrossCurve — протокол, пов’язаний із засновниками Curve Finance, зазнав серйозної зламу безпеки. Унаслідок цієї події протокол зазнав значних збитків у розмірі 3 мільйонів доларів. За даними дослідницької компанії з аналізу безпеки NS3.AI, зловмисники майстерно використали вразливості системи, спричинивши серйозні пошкодження.

Вразливість міжланцюгового мосту стала точкою входу для атаки

Основною причиною зламу стала вразливість у смарт-контрактах міжланцюгового мосту CrossCurve. Зловмисники скористалися цією вразливістю, щоб обійти системний захист, який мав бути суворо контролюваним. За інформацією команди аналітиків NS3.AI, методи атаки були високорозвиненими і поступово обходили багаторівневі заходи безпеки.

Обхід процесу валідатора та неправомірне зняття токенів

Стратегія зловмисників полягала у цілеспрямованому обході процесу валідатора. Зазвичай, управління токенами передбачає затвердження валідаторами, але цей важливий захисний механізм був деактивований. Внаслідок цього токени були неправомірно зняті, і зловмисники змогли заволодіти активами на суму близько 3 мільйонів доларів. Винахідливість цієї схеми викликає тривогу у всій індустрії безпеки.

Екстрені заходи CrossCurve та запобігання повторним інцидентам

Після інциденту CrossCurve негайно вжила заходів. Протокол тимчасово припинив взаємодію з користувачами та розпочав розслідування для з’ясування масштабу збитків. Команда розробників проводить глибоку перевірку вразливостей і працює над радикальним переглядом заходів безпеки, щоб запобігти подібним зламам у майбутньому. Такі швидкі дії є важливим кроком до відновлення довіри до протоколу та його стабільної роботи.

CRV4,78%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити