ICYMI: @crosscurvefi 宣布,由于昨天的合约漏洞,约有 300 万美元的资金被抽走。
这些资金已被冻结,并已发布官方通知,要求在 72 小时内归还资金。 https://t.co/DWOj9CU3No
ICYMI: @crosscurvefi 宣布,由于昨天的合约漏洞,约有 300 万美元的资金被抽走。
这些资金已被冻结,并已发布官方通知,要求在 72 小时内归还资金。 https://t.co/DWOj9CU3No
CrossCurve桥因智能合约漏洞被利用,导致300万美元被盗。
攻击允许伪造消息,绕过多个网络的验证,Defimon Alerts 报告。
协议启动SafeHarbor政策,若资金在72小时内未归还,将升级警告。
漏洞细节:被盗的代币种类和数量
在我们继续调查桥梁被利用的过程中,下面是被盗资产的详细分解。
让我们从 $EYWA 开始。虽然它在以太坊上发布,但我们的原生代币的全部供应在代币生成事件(TGE)期间已转移至 Arbitrum。尽管黑客将 999,787,453.03 $EYWA 提取到以太坊网络,但以太坊上没有该代币的去中心化交易所(DEX)池,唯一接受以太坊网络 $EYWA 的中心化交易所(CEX)冻结了存款,我们也冻结了被利用的桥梁。
简而言之,黑客无法将这些代币从以太坊转移或兑换成其他代币。这意味着以太坊网络上出现了额外的 $EYWA 代币,但这不会影响 Arbitrum 网络上的供应。
用户在 Arbitrum 上的代币是安全的,仍可在去中心化交易所和中心化交易所进行兑换。
黑客确实从桥梁中提取了其他代币,具体如下:
符号 — 数量:
3CRV — 2 578,22
USDT — 815 361,00
WETH — 123,59
CRV — 239 889,64
2CRV — 2 421,9
你知道 @crosscurvefi 在接下来的几个月即将推出一些重大技术升级吗?
团队一直在悄悄建设,路线图上堆满了全新的 Consensus Bridge 和全新的 Router v4,这将带来便捷的非 EVM 支持,并且像多个聚合器的聚合器一样工作。他们还将与 LayerZero、Axelar、Rubic 以及顶级 DeFi 基础设施合作伙伴进行核心集成。
CrossCurve 自首日便得到 Curve 的支持,创始人 Michael Egorov 也是共同领投者。这显示了其根基之深。
我认为 $EYWA 仍然处于非常早期阶段,他们正在构建的产品可以以简便的方式帮助构建者和用户 🫡