ICYMI: @crosscurvefi는 어제 계약 취약점으로 인해 약 300만 달러의 자금이 유출되었다고 발표했습니다.
자금은 동결되었으며, 72시간 내에 자금을 반환하라는 공식 통지가 발행되었습니다. https://t.co/DWOj9CU3No
ICYMI: @crosscurvefi는 어제 계약 취약점으로 인해 약 300만 달러의 자금이 유출되었다고 발표했습니다.
자금은 동결되었으며, 72시간 내에 자금을 반환하라는 공식 통지가 발행되었습니다. https://t.co/DWOj9CU3No
스마트 계약 취약점으로 인해 CrossCurve 브리지가 악용되어 300만 달러가 도난당했습니다.
공격을 통해 위조된 메시지가 허용되어 여러 네트워크의 검증을 우회했으며, Defimon Alerts가 보고했습니다.
프로토콜은 SafeHarbor 정책을 적용했으며, 자금이 72시간 내에 반환되지 않을 경우 경고가 상승합니다.
취약점 세부 사항: 어떤 토큰이 얼마나 탈취되었는지
우리 브리지를 악용한 사건에 대한 조사를 계속하면서, 아래는 도난된 자산의 상세 내역입니다.
먼저 $EYWA부터 살펴보겠습니다. 이 토큰은 이더리움에서 출시되었지만, 토큰 생성 이벤트(TGE) 동안 전체 공급량이 Arbitrum으로 이동했습니다. 해커가 999,787,453.03 $EYWA를 이더리움 네트워크로 추출했지만, 이더리움에는 해당 토큰의 DEX 풀은 없으며, 이더리움 네트워크 $EYWA를 받는 유일한 CEX는 입금을 동결했고, 우리는 악용된 브리지를 차단했습니다.
요약하면, 해커는 이 토큰을 이더리움에서 이동하거나 다른 토큰으로 교환할 방법이 없습니다. 이는 이제 이더리움 네트워크에 추가 $EYWA 토큰이 존재하지만 Arbitrum 네트워크의 공급에는 전혀 영향을 주지 않음을 의미합니다.
사용자의 Arbitrum 토큰은 안전하며 이전과 같이 DEX와 CEX에서 교환할 수 있습니다.
해커는 브리지에서 다음과 같이 다른 토큰도 추출했습니다:
심볼 — 양:
3CRV — 2 578,22
USDT — 815 361,00
WETH — 123,59
CRV — 239 889,64
2CRV — 2 421,9
@crosscurvefi가 앞으로 몇 달 안에 큰 기술 업그레이드를 출시한다는 사실, 알고 계셨나요?
팀은 조용히 개발을 진행해 왔으며, 로드맵에는 새로운 Consensus Bridge와 새로운 Router v4가 포함되어 있어 간편한 비 EVM 지원을 제공하고 다중 어그리게이터 역할을 할 예정입니다. 또한 LayerZero, Axelar, Rubic 및 주요 DeFi 인프라 파트너와의 핵심 통합도 진행 중입니다.
CrossCurve는 처음부터 Curve의 지원을 받아 왔으며, 설립자 Michael Egorov가 공동 주요 투자자입니다. 이는 그들의 뿌리가 얼마나 깊은지를 보여줍니다.
$EYWA는 아직 초기 단계이며, 그들이 구축하고 있는 제품이 빌더와 사용자 모두에게 간단하게 도움을 줄 수 있다고 생각합니다 🫡