CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars. Cet incident a touché plusieurs blockchains et fait actuellement l'objet d'une enquête. CrossCurve avertit les utilisateurs de suspendre toute activité en interaction avec le protocole.
Comment les attaquants ont piraté le système de pont
L'absence de vérification de sécurité dans le contrat intelligent de CrossCurve était la principale raison de ce piratage. Le contrat intelligent doit vérifier les messages envoyés entre les blockchains, mais l'une des étapes de vérification était incomplète, ce qui a permis aux attaquants de tromper le système en envoyant de faux messages qui semblaient valides au système. Cela a permis à l'attaquant de dérober les jetons du contrat.
Les experts en sécurité affirment que cet exploit ressemble au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. Ils ont exprimé des inquiétudes quant au fait que des erreurs de sécurité basiques se produisent des années plus tard, malgré plusieurs avertissements passés.
CrossCurve avait présenté son pont comme l'un des plus sûrs et sécurisés que les autres car il s'appuie sur plusieurs systèmes de validation indépendants, tels qu'Axelar, LayerZero et son propre réseau oracle. Mais cet incident montre que malgré de multiples systèmes, une seule erreur de codage peut encore être exploitée.
Que doivent faire les utilisateurs après cet exploit ?
Le projet, soutenu par Michael Egorov, le fondateur de Curve Finance, aurait levé environ 7 millions de dollars auprès d'investisseurs. Après l'incident, Curve Finance avertit les utilisateurs de revoir leurs positions et d'envisager de retirer ceux qui ont une exposition aux pools liés à CrossCurve.
Pour le moment, les utilisateurs ne doivent pas interagir avec CrossCurve jusqu'à nouvel ordre et doivent examiner toute exposition aux pools liés à CrossCurve. Ils doivent rechercher les mises à jour officielles de l'équipe et être prudents avec les ponts inter-chaînes.
Actualité crypto en vedette :
Le Trésor américain sanctionne des exchanges crypto britanniques pour évasion des sanctions iraniennes