跨链桥CrossCurve遭智能合约黑客攻击,损失约44亿韩元
DeFi协议CrossCurve遭遇重大安全事件。智能合约漏洞遭利用,总计价值300万美元(约合43.7亿韩元)的资金从多个网络中被盗取。
CrossCurve于周一通过官方X(原推特)表示,检测到利用智能合约漏洞的黑客攻击,并警告用户立即停止所有交互。此次攻击针对CrossCurve使用的核心合约之一ReceiverAxelar,攻击者通过伪造消息绕过验证程序,成功从PortalV2合约中未经授权解锁了资金。
误转至10个钱包…要求返还资金
CrossCurve方面解释称,由于此漏洞,部分用户钱包误收到了他人的代币。平台表示“相信你们没有恶意意图”,并“请求协助返还资金”,同时公布了总计10个相关钱包地址。
对此,区块链安全监测账户Defimon Alerts分析认为,通过伪造消息绕过了安全机制,导致资产被不当解锁。这与2022年Nomad桥发生的1.9亿美元黑客攻击手法类似。
针对此次事件,Curve Finance方面也已采取应对措施。其警告向与CrossCurve相关的流动性池分配了投票权的用户“重新审视立场,必要时撤回投票”。
向白帽黑客提议‘10%奖励’…设72小时时限
平台也着手引导白帽骑士协助恢复损失。CrossCurve表示,根据“安全港”责任披露政策,将向协助返还被盗资产的道德黑客支付最高10%的奖励。对于尚未取得联系的黑客,要求其在72小时内返还资金,并表示如不回应,将采取包括刑事和民事诉讼在内的强硬应对措施。
作为应对方案,平台预告将与Coinbase、币安等大型交易所,USDC等稳定币发行方,以及Chainalysis、TRM Labs、Elliptic等链上分析公司进行协作。
业界呼吁“亟需建立安全标准”…智能合约验证必要性再次凸显
安全业界相关人士强调,应以此事件为契机,开发“标准化的安全智能合约模板”,并系统化审计及安全检查。Komainu首席信息安全官Andrew Morfill表示:“开发经过安全验证的合约、进行彻底审计以及改善整体软件开发生态系统,对于恢复行业信任至关重要。”
CrossCurve是去年在Curve Finance创始人Mikhail Egorov支持下,从VC筹集了700万美元(约合102.1亿韩元)而备受期待的项目。然而此次黑客攻击表明,每年反复发生的基于桥梁的安全事件仍未得到解决,并再次将DeFi生态的根本信任问题推上风口浪尖。
💡 “若使用跨链桥,请理解其结构…风险藏于代码之中”
CrossCurve黑客事件并非源于简单的漏洞,而是源于“智能合约设计的结构性缺陷”。仅阅读白皮书便进行投资的用户、未经验证系统便转移资产的用户成为了本次事件的受害者,但实际上,所有这些风险都内嵌于DeFi结构之中。
如今,DeFi是一场“知多少,守多少”的游戏。超越单纯买卖代币的层面,TokenPost Academy专注于培养“拆解”和“验证”协议结构与风险的实战能力。
第5阶段:The DeFi User课程将分析戴着“固定收益产品”面具的高风险结构,学习去中心化交易所的AMM结构、流动性池运作原理乃至清算风险管理。
🔹 各协议的融资结构与倾销风险判断方法
🔹 算法稳定币的锚定结构与脱钩风险
🔹 脱锚/资金费率逆转/钱包故障等实战风险案例分析
🔹 套利、流动性提供、借贷的运作原理与奖励结构
课程: 从基础到DeFi、期货期权共7阶段大师班
福利: 正在进行首月免费活动!
直达链接: https://www.tokenpost.kr/membership
TP AI 注意事项
本文使用基于TokenPost.ai的语言模型进行文章摘要。正文主要内容可能被省略或与事实不符。


