Lỗ hổng của CrossCurve bị lợi dụng──tài sản người dùng gặp nguy hiểm

robot
Đang tạo bản tóm tắt

CrossCurve của cầu nối chuỗi chéo đã xảy ra sự cố bị lợi dụng bởi lỗ hổng nghiêm trọng trong hợp đồng thông minh. Theo báo cáo của Odaily, sự cố an ninh này có thể đã dẫn đến việc token mà người dùng đáng lẽ nhận được bị rò rỉ sang các địa chỉ khác. Nhóm dự án đã tuyên bố khẩn cấp phản ứng và đang tiến hành điều tra để làm rõ toàn bộ thiệt hại.

Thiệt hại tài sản do lợi dụng lỗ hổng cầu nối

Cầu nối chuỗi chéo là hạ tầng quan trọng trung gian cho việc chuyển đổi tài sản giữa các chuỗi khối khác nhau. Lần này, do lỗ hổng của hệ thống bị lợi dụng, vấn đề xảy ra khi tài sản chính đáng của người dùng bị gửi nhầm sang các địa chỉ khác.

Theo kết quả điều tra của nhóm dự án, đã xác nhận nhiều địa chỉ có khả năng đã nhận tài sản trái phép do lỗ hổng. Tuy nhiên, nhóm cho biết hiện tại chưa phát hiện hành vi ác ý từ các địa chỉ này. Để làm rõ toàn bộ thiệt hại, người dùng được khuyến cáo ngay lập tức ngừng tất cả các tương tác với dịch vụ của CrossCurve, và việc theo dõi các thông tin mới nhất qua kênh chính thức của dự án là vô cùng cần thiết.

Phản ứng của dự án và chính sách Safe Harbor

CrossCurve kêu gọi các bên liên quan hợp tác trong việc hoàn trả tài sản cho các nạn nhân. Theo chính sách Safe Harbor của dự án, những người giúp đỡ thu hồi vốn bị rò rỉ do nhầm lẫn sẽ nhận phần thưởng tối đa 10% của số tiền thu hồi được.

Đây là cơ chế khuyến khích tiêu chuẩn dành cho các bên thứ ba thiện chí hoặc các nhà nghiên cứu an ninh hỗ trợ phục hồi dự án. Nhóm đã thiết lập hệ thống hỗ trợ hoàn trả tài chính và ưu tiên cứu trợ các người dùng bị thiệt hại.

Thời hạn hoàn trả và cảnh báo về biện pháp pháp lý

Tuy nhiên, dự án đã đặt ra thời hạn rõ ràng cho người dùng. Nếu sau 72 giờ kể từ block cao 24,364,392 của Ethereum mà không có liên hệ hoặc không nhận được hoàn trả, nhóm sẽ xem xét nâng cao tình hình.

Cụ thể, các biện pháp cứng rắn có thể bao gồm khởi kiện hình sự và dân sự, phối hợp với các sàn giao dịch và nhà phát hành stablecoin để phong tỏa tài sản, cũng như tiến hành điều tra theo dõi qua các công ty phân tích on-chain. Thái độ cứng rắn này thể hiện ý chí ngăn chặn tái diễn việc trộm cắp tài sản do lợi dụng và hỗ trợ nạn nhân.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim