✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
CrossCurve遭受300萬美元重大損失的安全漏洞事件
Curve Finance的創始者相關協議CrossCurve遭遇重大安全漏洞事件。此次事件導致協議損失高達300萬美元。安全分析公司NS3.AI的調查顯示,攻擊者巧妙利用系統漏洞,造成嚴重損失。
跨鏈橋的漏洞成為攻擊入口
此次入侵的根本原因在於CrossCurve的跨鏈橋智能合約存在漏洞。攻擊者利用此漏洞突破了本應嚴格管理的系統防禦。NS3.AI的分析團隊指出,攻擊手法高度精細,逐層繞過多重安全措施。
迴避驗證者流程非法解鎖代幣
攻擊者採取的策略是故意迴避驗證者流程。通常,代幣管理需經驗證者批准,但此重要防禦機制被繞過,導致代幣被非法解鎖,攻擊者利用此漏洞成功奪取價值約300萬美元的資產。此手法的巧妙程度已引發整個安全界的警示。
CrossCurve的緊急應對與未來防範措施
事件發生後,CrossCurve立即採取行動。協議暫停與用戶的交互,並展開調查以掌握損失全貌。開發團隊正進行漏洞徹底檢查,並著手全面檢討安全措施,以防止類似事件再次發生。此類迅速反應是未來恢復信任的重要步驟。