CrossCurve, un protocolo de liquidez y puente intercadena, ha confirmado que su sistema de puente fue hackeado, resultando en una pérdida de aproximadamente $3 millones. Esto afectó a múltiples blockchains y actualmente se encuentra bajo investigación. CrossCurve advierte a los usuarios que pausen toda actividad que interactúe con el protocolo.
Cómo los Atacantes Hackearon el Sistema de Puente
La falta de una verificación de seguridad en el contrato inteligente de CrossCurve fue la razón principal de este hackeo. El Contrato Inteligente necesita verificar los mensajes enviados entre las blockchains, pero uno de los pasos de verificación estaba incompleto, lo que permitió a los atacantes engañar al sistema enviando mensajes falsos que parecían válidos para el sistema. Esto permitió al atacante hackear los tokens del contrato.
Los expertos en seguridad dicen que esta explotación se asemeja al hackeo del puente de Nomad en 2022, que drenó alrededor de $190 millones. Expresaron preocupación de que errores básicos de seguridad sigan ocurriendo años después a pesar de varias advertencias pasadas.
CrossCurve había promocionado su puente como uno de los más seguros y confiables que otros porque se basa en múltiples sistemas de validación independientes, como Axelar, LayerZero y su propia red de oráculos. Pero este incidente muestra que, a pesar de múltiples sistemas, un solo error de codificación aún puede ser explotado.
Qué Deben Hacer los Usuarios Después de Esta Explotación
El proyecto, respaldado por Michael Egorov, el fundador de Curve Finance, supuestamente ha recaudado alrededor de $7 millones de inversores. Después del incidente, Curve Finance advierte a los usuarios que revisen sus posiciones y consideren retirar aquellas que tengan exposición a grupos relacionados con CrossCurve.
En este momento, los usuarios no deben interactuar con CrossCurve hasta nuevo aviso y deben revisar cualquier exposición a grupos relacionados con CrossCurve. Deben buscar actualizaciones oficiales del equipo y ser cautelosos con los puentes intercadena.
Noticias Cripto Destacadas:
El Tesoro de EE.UU. Sanciona a Intercambios Cripto del Reino Unido por Evadir Sanciones a Irán