Falha no Contrato Inteligente da CrossCurve Exõe a Ponte Cross-Chain a Exploração

robot
Geração de resumo em curso

A CrossCurve divulgou uma violação de segurança que afetou a sua infraestrutura de ponte entre cadeias, rastreando o incidente até uma falha no código do contrato inteligente subjacente. A vulnerabilidade permitiu transferências não autorizadas de tokens para determinados endereços, o que significa que fundos destinados a utilizadores legítimos foram desviados. Os responsáveis pelo projeto suspenderam todas as transações com a ponte enquanto as investigações continuam, com atualizações previstas para serem comunicadas apenas através dos canais oficiais.

Compreensão da Vulnerabilidade no Contrato Inteligente e Seu Impacto

A violação resultou no encaminhamento de tokens para endereços não pretendidos devido a fraquezas na lógica do contrato inteligente. A análise de segurança indica que não há evidências de um ataque coordenado ou deliberado, sugerindo que a exploração teve origem em caminhos de código não intencionais, e não em vetores de ataque sofisticados. Essa falha técnica destaca os riscos contínuos inerentes aos protocolos entre cadeias, onde a precisão do contrato inteligente é fundamental para garantir a segurança dos ativos em várias redes blockchain.

Protocolo de Recuperação e Programa de Incentivos White Hat

A CrossCurve solicitou aos detentores dos endereços afetados que retornem voluntariamente os ativos, oferecendo um mecanismo estruturado de recuperação para incentivar a cooperação. Sob a política de white hat do projeto, indivíduos que auxiliam na recuperação de fundos podem reter até 10% dos ativos recuperados como compensação. Essa abordagem visa alinhar os incentivos entre o projeto e a comunidade, acelerando o processo de resolução e minimizando interrupções prolongadas no mercado.

Cronograma de Escalada e Consequências Legais

O projeto estabeleceu um prazo de 72 horas para resposta a partir de uma altura de bloco Ethereum especificada, após o qual medidas de recuperação alternativas podem ser acionadas. Essas etapas de escalonamento podem incluir procedimentos legais formais—ações criminais e civis—bem como coordenação com exchanges centralizadas, emissores de stablecoins e empresas de análise blockchain para congelar ou rastrear os ativos desviados. Essa abordagem multifacetada reflete a seriedade com que a CrossCurve pretende buscar a recuperação dos ativos e a responsabilização.

ETH-3,38%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)