深潮 TechFlow 消息,2 月 2 日,据 The Block 报道,跨链流动性协议 CrossCurve(前身为 EYWA)确认其跨链桥遭受攻击,黑客利用智能合约漏洞窃取了约 300 万美元资金。安全分析表明,攻击者通过绕过 ReceiverAxelar 合约中的网关验证,发送伪造的跨链消息,触发 PortalV2 合约中的未授权代币解锁。
CrossCurve 已在社交媒体上发布公告,要求用户暂停与协议的所有交互。安全专家 Taylor Monahan 表示,此次漏洞与 2022 年跨链桥 Nomad 被盗 1.9 亿美元的事件类似。


