A CrossCurve informou sobre um incidente crítico na sua ponte entre cadeias que permitiu o movimento não autorizado de ativos. Segundo relatos da Odaily, o projeto confirmou a exploração de uma vulnerabilidade de segurança na sua infraestrutura, impactando potencialmente os fundos de múltiplos utilizadores. A equipa solicitou à comunidade que suspenda todas as operações na plataforma até que a investigação de segurança seja concluída.
Natureza da Falha e Alcance do Incidente
A equipa da CrossCurve identificou que certos contratos inteligentes processaram transações de forma incorreta, resultando na redireção de tokens destinados a utilizadores específicos para endereços não autorizados. Embora tenha sido confirmado que esses endereços não demonstraram intenção maliciosa, o projeto enfatiza a gravidade da brecha de segurança. A ponte entre cadeias, componente crítico para transferências interprotocolo, apresentou vulnerabilidades que permitiram essa redistribuição acidental de ativos.
Programa de Recuperação e Incentivos Disponíveis
A CrossCurve implementou um programa de “Safe Harbor” de chapéu branco para incentivar a devolução voluntária de fundos. Sob esta política, os detentores de endereços comprometidos podem reter até 10% dos ativos recuperados como recompensa pela sua cooperação. O projeto apelou diretamente aos controladores desses endereços para que devolvam os fundos de forma imediata, reconhecendo que esta medida incentivada é mais eficaz do que medidas coercivas.
Ultimato e Consequências Legais Potenciais
A equipa da CrossCurve estabeleceu um prazo crítico: se os fundos não forem repatriados ou não houver contacto antes do bloco Ethereum 24.364.392, serão iniciados procedimentos mais agressivos. Isto inclui ações legais civis e criminais contra os controladores dos endereços afetados. Além disso, o projeto anunciou a sua disposição de colaborar com trocas de criptomoedas, emissores de stablecoins e analistas especializados em blockchain para imobilizar ou rastrear os ativos comprometidos na ponte.
O incidente sublinha a importância de auditorias rigorosas em soluções de ponte entre cadeias, especialmente quando gerem volumes significativos de ativos através de múltiplas redes blockchain.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A Ponte CrossCurve Sofre Ataque de Segurança devido a Falha no Contrato Inteligente
A CrossCurve informou sobre um incidente crítico na sua ponte entre cadeias que permitiu o movimento não autorizado de ativos. Segundo relatos da Odaily, o projeto confirmou a exploração de uma vulnerabilidade de segurança na sua infraestrutura, impactando potencialmente os fundos de múltiplos utilizadores. A equipa solicitou à comunidade que suspenda todas as operações na plataforma até que a investigação de segurança seja concluída.
Natureza da Falha e Alcance do Incidente
A equipa da CrossCurve identificou que certos contratos inteligentes processaram transações de forma incorreta, resultando na redireção de tokens destinados a utilizadores específicos para endereços não autorizados. Embora tenha sido confirmado que esses endereços não demonstraram intenção maliciosa, o projeto enfatiza a gravidade da brecha de segurança. A ponte entre cadeias, componente crítico para transferências interprotocolo, apresentou vulnerabilidades que permitiram essa redistribuição acidental de ativos.
Programa de Recuperação e Incentivos Disponíveis
A CrossCurve implementou um programa de “Safe Harbor” de chapéu branco para incentivar a devolução voluntária de fundos. Sob esta política, os detentores de endereços comprometidos podem reter até 10% dos ativos recuperados como recompensa pela sua cooperação. O projeto apelou diretamente aos controladores desses endereços para que devolvam os fundos de forma imediata, reconhecendo que esta medida incentivada é mais eficaz do que medidas coercivas.
Ultimato e Consequências Legais Potenciais
A equipa da CrossCurve estabeleceu um prazo crítico: se os fundos não forem repatriados ou não houver contacto antes do bloco Ethereum 24.364.392, serão iniciados procedimentos mais agressivos. Isto inclui ações legais civis e criminais contra os controladores dos endereços afetados. Além disso, o projeto anunciou a sua disposição de colaborar com trocas de criptomoedas, emissores de stablecoins e analistas especializados em blockchain para imobilizar ou rastrear os ativos comprometidos na ponte.
O incidente sublinha a importância de auditorias rigorosas em soluções de ponte entre cadeias, especialmente quando gerem volumes significativos de ativos através de múltiplas redes blockchain.