CrossCurve 跨链桥遭攻击,约 300 万美元资金受影响
发布时间:2026-02-02 05:39更新时间:2026-02-02 08:46

跨链流动性协议 CrossCurve(原名 EYWA)确认其跨链桥因智能合约漏洞遭到攻击。攻击源于网关验证缺失,攻击者可伪造跨链消息并绕过校验,触发 PortalV2 合约的未授权代币解锁,导致约 300 万美元资金在多条链上被转出;安全分析显示,漏洞位于 ReceiverAxelar 合约,其 expressExecute 函数可被直接调用并注入伪造消息完成攻击。(The Block)

CrossCurve 发推称,智能合约漏洞导致资金被转至 10 个地址;非恶意持有者可保留 10% 作为赏金,其余返还至 0x624E 开头地址;72 小时内未返还或联系将视为恶意,启动司法程序,包括刑事举报、民事诉讼、合作交易所及 Circle 冻结资产、公开地址及分析结果。

关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。