Уязвимость смарт-контракта CrossCurve подвергает кросс-чейн мост риску эксплуатации

robot
Генерация тезисов в процессе

CrossCurve сообщил о нарушении безопасности, затронувшем его инфраструктуру кросс-чейн моста, причину которого обнаружили в ошибке в исходном коде смарт-контракта. Уязвимость позволила несанкционированно переводить токены на определённые адреса, из-за чего средства, предназначенные для законных пользователей, были неправомерно направлены. Руководство проекта приостановило все транзакции с мостом, пока продолжается расследование, и обновления будут публиковаться только через официальные каналы связи.

Понимание уязвимости смарт-контракта и её влияние

В результате взлома токены были перенаправлены на нежелательные адреса из-за слабых мест в логике смарт-контракта. Анализ безопасности показывает, что не было доказательств целенаправленных или скоординированных атак, что указывает на то, что уязвимость возникла из-за непреднамеренных путей выполнения кода, а не из-за сложных атакующих методов. Эта техническая ошибка подчеркивает постоянные риски, связанные с протоколами кросс-чейн, где точность смарт-контрактов критична для обеспечения безопасности активов на нескольких блокчейн-сетях.

Протокол восстановления и программа поощрения белых хакеров

CrossCurve обратился к владельцам пострадавших адресов с просьбой добровольно вернуть активы, предложив структурированный механизм восстановления для стимулирования сотрудничества. В рамках установленной политики поощрения белых хакеров, лица, помогающие в возврате средств, могут оставить себе до 10% восстановленных активов в качестве вознаграждения. Такой подход направлен на согласование интересов проекта и сообщества, а также на ускорение процесса восстановления и минимизацию длительных нарушений на рынке.

Таймлайн эскалации и юридические последствия

Проект установил 72-часовое окно для реагирования с момента определенного блока Ethereum, после чего могут быть предприняты альтернативные меры восстановления. Эти шаги могут включать официальные юридические процедуры — как уголовные, так и гражданские — а также координацию с централизованными биржами, эмитентами стейблкоинов и фирмами по анализу блокчейнов для заморозки или отслеживания неправомерно направленных активов. Такой многоуровневый подход отражает серьёзность намерений CrossCurve в вопросах возврата активов и ответственности.

ETH-1,88%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить