Вразливість CrossCurve використовується злоумисниками — активи користувачів під загрозою

robot
Генерація анотацій у процесі

Крос-чейн міст CrossCurve був використаний для критичної вразливості смарт-контрактів. Згідно з повідомленням Odaily, цей інцидент із безпекою міг спричинити витік токенів, які користувачі мали б отримати, на інші адреси. Команда проєкту оголосила про екстрене реагування та проводить розслідування, щоб з’ясувати повний масштаб пошкоджень.

Пошкодження активів, спричинені використанням вразливостей мостів

Крос-чейн-мости — це ключова інфраструктура, яка посередничає переміщення активів між різними блокчейнами. Ця вразливість у цій системі була використана для того, щоб легітимні користувачі помилково доставляли активи, які мали б бути отримані, за іншою адресою.

Згідно з висновками команди проєкту, було виявлено кілька адрес, які, ймовірно, отримали активи шахрайським шляхом через вразливість. Однак команда заявляє, що жодної шкідливої активності з цих адрес наразі не виявлено. Користувачів закликають негайно припинити взаємодію з усіма сервісами CrossCurve, доки не буде виявлено повний масштаб пошкоджень, а також важливо перевіряти останню інформацію через офіційні канали проєкту.

Політика реагування на проєкти та безпечної гавані

CrossCurve закликає зацікавлені сторони співпрацювати у поверненні активів жертвам. Згідно з політикою Safe Harbor для білих капелюхів проєкту, до 10% від суми відшкодування розподіляється як винагорода тим, хто допомагає повернути випадково втрачені кошти.

Це стандартна структура стимулів для доброзичливих сторонніх осіб і дослідників безпеки, щоб допомогти у відновленні проєктів. Команда створила кооперативну систему повернення коштів і надає пріоритет допомозі постраждалим користувачам.

Терміни повернення коштів і попередження про судові позови

Однак проєкт встановив чіткі дедлайни для користувачів. Якщо не буде контакту протягом 72 годин від висоти блоку Ethereum 24 364 392 або кошти не повернуті, команда попереджає, що розгляне можливість ескалації ситуації.

Зокрема, можуть бути вжиті жорсткі заходи, такі як ініціювання кримінальних та цивільних позовів, заморожування активів у співпраці з різними біржами та емітентами стейблкоїнів, а також проведення подальших розслідувань з боку аналітичних компаній з блокчейну. Ця сильна позиція демонструє волю запобігти повторенню крадіжки активів через зловживання та надати допомогу жертвам.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити