A CrossCurve informou sobre um incidente crítico na sua ponte entre cadeias que permitiu o movimento não autorizado de ativos. Segundo relatos da Odaily, o projeto confirmou a exploração de uma vulnerabilidade de segurança na sua infraestrutura, impactando potencialmente os fundos de múltiplos utilizadores. A equipa solicitou à comunidade que suspenda todas as operações na plataforma até que a investigação de segurança seja concluída.
Natureza da Falha e Alcance do Incidente
A equipa da CrossCurve identificou que certos contratos inteligentes processaram transações de forma incorreta, resultando na redireção de tokens destinados a utilizadores específicos para endereços não autorizados. Embora tenha sido confirmado que esses endereços não demonstraram intenção maliciosa, o projeto enfatiza a gravidade da brecha de segurança. A ponte entre cadeias, componente crítico para transferências interprotocolo, apresentou vulnerabilidades que permitiram essa redistribuição acidental de ativos.
Programa de Recuperação e Incentivos Disponíveis
A CrossCurve implementou um programa de “Safe Harbor” de chapéu branco para incentivar a devolução voluntária de fundos. Sob esta política, os detentores de endereços comprometidos podem reter até 10% dos ativos recuperados como recompensa pela sua cooperação. O projeto apelou diretamente aos controladores desses endereços para que devolvam os fundos de forma imediata, reconhecendo que esta medida incentivada é mais eficaz do que medidas coercivas.
Ultimato e Consequências Legais Potenciais
A equipa da CrossCurve estabeleceu um prazo crítico: se os fundos não forem repatriados ou não houver contacto antes do bloco Ethereum 24.364.392, serão iniciados procedimentos mais agressivos. Isto inclui ações legais civis e criminais contra os controladores dos endereços afetados. Além disso, o projeto anunciou a sua disposição de colaborar com trocas de criptomoedas, emissores de stablecoins e analistas especializados em blockchain para imobilizar ou rastrear os ativos comprometidos na ponte.
O incidente sublinha a importância de auditorias rigorosas em soluções de ponte entre cadeias, especialmente quando gerem volumes significativos de ativos através de múltiplas redes blockchain.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A Ponte CrossCurve Sofre Ataque de Segurança devido a Falha no Contrato Inteligente
A CrossCurve informou sobre um incidente crítico na sua ponte entre cadeias que permitiu o movimento não autorizado de ativos. Segundo relatos da Odaily, o projeto confirmou a exploração de uma vulnerabilidade de segurança na sua infraestrutura, impactando potencialmente os fundos de múltiplos utilizadores. A equipa solicitou à comunidade que suspenda todas as operações na plataforma até que a investigação de segurança seja concluída.
Natureza da Falha e Alcance do Incidente
A equipa da CrossCurve identificou que certos contratos inteligentes processaram transações de forma incorreta, resultando na redireção de tokens destinados a utilizadores específicos para endereços não autorizados. Embora tenha sido confirmado que esses endereços não demonstraram intenção maliciosa, o projeto enfatiza a gravidade da brecha de segurança. A ponte entre cadeias, componente crítico para transferências interprotocolo, apresentou vulnerabilidades que permitiram essa redistribuição acidental de ativos.
Programa de Recuperação e Incentivos Disponíveis
A CrossCurve implementou um programa de “Safe Harbor” de chapéu branco para incentivar a devolução voluntária de fundos. Sob esta política, os detentores de endereços comprometidos podem reter até 10% dos ativos recuperados como recompensa pela sua cooperação. O projeto apelou diretamente aos controladores desses endereços para que devolvam os fundos de forma imediata, reconhecendo que esta medida incentivada é mais eficaz do que medidas coercivas.
Ultimato e Consequências Legais Potenciais
A equipa da CrossCurve estabeleceu um prazo crítico: se os fundos não forem repatriados ou não houver contacto antes do bloco Ethereum 24.364.392, serão iniciados procedimentos mais agressivos. Isto inclui ações legais civis e criminais contra os controladores dos endereços afetados. Além disso, o projeto anunciou a sua disposição de colaborar com trocas de criptomoedas, emissores de stablecoins e analistas especializados em blockchain para imobilizar ou rastrear os ativos comprometidos na ponte.
O incidente sublinha a importância de auditorias rigorosas em soluções de ponte entre cadeias, especialmente quando gerem volumes significativos de ativos através de múltiplas redes blockchain.