크로스체인 유동성 프로토콜인 크로스커브(CrossCurve)는 약 300만 달러 상당의 도난으로 이어진 보안 침해를 확인했습니다. 이번 공격은 프로토콜의 스마트 계약 내 취약점, 특히 ReceiverAxelar 계약의 게이트웨이 검증 우회를 악용했습니다. 이를 통해 공격자들은 위조된 크로스체인 메시지를 사용하여 PortalV2 계약에서 무단 토큰 잠금 해제를 유발할 수 있었습니다. 이 침해는 블록체인 보안 업체인 Defimon Alerts에 의해 발견되었습니다. 이전에 EYWA로 알려졌던 크로스커브는 Curve Finance 창립자 마이클 에고로프(Michael Egorov)의 지원을 받았으며, 이전에 700만 달러를 모금한 바 있습니다.