CrossCurve сообщил о критическом инциденте в своем межцепочечном мосту, который позволил несанкционированное перемещение активов. Согласно отчетам Odaily, проект подтвердил эксплуатацию уязвимости в своей инфраструктуре, что потенциально повлияло на средства нескольких пользователей. Команда призвала сообщество приостановить все операции на платформе до завершения расследования безопасности.
Характеристика сбоя и масштаб инцидента
Команда CrossCurve выявила, что некоторые смарт-контракты неправильно обработали транзакции, в результате чего токены, предназначенные для конкретных пользователей, были перенаправлены на неавторизованные адреса. Хотя подтверждено, что эти адреса не проявляли злонамеренных намерений, проект подчеркивает серьезность уязвимости. Межцепочечный мост, критически важный компонент для межпротокольных переводов, продемонстрировал уязвимости, позволившие случайно перераспределить активы.
Программа восстановления и доступные стимулы
CrossCurve внедрил программу “Safe Harbor” для поощрения добровольного возврата средств. В рамках этой политики владельцы скомпрометированных адресов могут оставить себе до 10% восстановленных активов в качестве награды за сотрудничество. Проект напрямую обратился к контролирующим этим адресам с просьбой немедленно вернуть средства, признавая, что такой стимулирующий подход более эффективен, чем принудительные меры.
Крайний срок и возможные юридические последствия
Команда CrossCurve установила критический срок: если средства не будут возвращены или контакт не будет установлен до блока Ethereum 24 364 392, начнутся более жесткие меры. Это включает гражданские и уголовные судебные иски против контролирующих эти адреса. Кроме того, проект заявил о готовности сотрудничать с криптовалютными биржами, эмитентами стейблоков и аналитиками блокчейна для блокировки или отслеживания активов, связанных с мостом.
Инцидент подчеркивает критическую важность строгих аудитов решений для межцепочечных мостов, особенно при управлении значительными объемами активов через несколько блокчейн-сетей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Мост CrossCurve испытывает уязвимость безопасности из-за сбоя в смарт-контракте
CrossCurve сообщил о критическом инциденте в своем межцепочечном мосту, который позволил несанкционированное перемещение активов. Согласно отчетам Odaily, проект подтвердил эксплуатацию уязвимости в своей инфраструктуре, что потенциально повлияло на средства нескольких пользователей. Команда призвала сообщество приостановить все операции на платформе до завершения расследования безопасности.
Характеристика сбоя и масштаб инцидента
Команда CrossCurve выявила, что некоторые смарт-контракты неправильно обработали транзакции, в результате чего токены, предназначенные для конкретных пользователей, были перенаправлены на неавторизованные адреса. Хотя подтверждено, что эти адреса не проявляли злонамеренных намерений, проект подчеркивает серьезность уязвимости. Межцепочечный мост, критически важный компонент для межпротокольных переводов, продемонстрировал уязвимости, позволившие случайно перераспределить активы.
Программа восстановления и доступные стимулы
CrossCurve внедрил программу “Safe Harbor” для поощрения добровольного возврата средств. В рамках этой политики владельцы скомпрометированных адресов могут оставить себе до 10% восстановленных активов в качестве награды за сотрудничество. Проект напрямую обратился к контролирующим этим адресам с просьбой немедленно вернуть средства, признавая, что такой стимулирующий подход более эффективен, чем принудительные меры.
Крайний срок и возможные юридические последствия
Команда CrossCurve установила критический срок: если средства не будут возвращены или контакт не будет установлен до блока Ethereum 24 364 392, начнутся более жесткие меры. Это включает гражданские и уголовные судебные иски против контролирующих эти адреса. Кроме того, проект заявил о готовности сотрудничать с криптовалютными биржами, эмитентами стейблоков и аналитиками блокчейна для блокировки или отслеживания активов, связанных с мостом.
Инцидент подчеркивает критическую важность строгих аудитов решений для межцепочечных мостов, особенно при управлении значительными объемами активов через несколько блокчейн-сетей.