In een recent ontdekt beveiligingslek is Curio, een toonaangevend bedrijf in liquiditeitsvoorziening voor echte activa (RWA), het slachtoffer geworden van een geavanceerde smart contract-exploit.
Deze exploit maakte misbruik van een kritieke kwetsbaarheid met betrekking tot stemrechten binnen het systeem, waardoor een aanvaller maar liefst $16 miljoen aan digitale activa kon ontvreemden.
Lek ontdekt in slim contract
Het lek werd ontdekt in een op MakerDAO gebaseerd slim contract dat binnen de Curio-omgeving werd gebruikt, waarbij de exploit specifiek gericht was op de Ethereum-kant van de operaties. Curio heeft bevestigd dat activa op andere netwerken, waaronder Polkadot en Curio Chain, niet zijn beïnvloed en veilig blijven.
Cyvers, een vooraanstaand Web3-beveiligingsbedrijf, heeft de financiële schade van de aanval geraamd op ongeveer $16 miljoen. De kwetsbaarheid werd geïdentificeerd als een ’toegangslogica’-probleem, wat inhield dat de aanvaller in staat was om met een minimaal aantal Curio Governance (CGT)-tokens ongeautoriseerde toegang te verkrijgen en hun invloed binnen het systeem te vergroten.
Door het misbruiken van dit toegenomen stemrecht, kon de aanvaller een reeks acties binnen het Curio DAO-contract initiëren, wat resulteerde in het onrechtmatig aanmaken van 1 miljard CGT-tokens.
Uitgebreid compensatieplan is aangekondigd
Curio heeft in een reactie op de aanval een uitgebreid compensatieplan aangekondigd voor de getroffen gebruikers. Het plan omvat de lancering van een nieuw token, CGT 2.0, waarbij wordt beloofd dat 100% van de verliezen van CGT-houders zal worden vergoed.
Daarnaast zal Curio een compensatieprogramma implementeren voor liquiditeitsverschaffers, dat in vier fasen over een jaar zal worden uitgevoerd, met elke fase duurt 90 dagen. Compensatie zal worden betaald in USDC/USDT, waarbij in elke fase 25% van de opgelopen verliezen wordt vergoed.
White-hat hackers zullen ook beloond worden
Curio heeft ook aangekondigd dat het ‘white hat’-hackers, die helpen bij het terughalen van de gestolen fondsen, zal belonen met 10% van het bedrag dat in de eerste fase van het herstel wordt teruggevonden.
Het bedrijf is actief bezig met het aanpakken van de gevolgen van de exploit en heeft de gemeenschap verzocht om geduld en ondersteuning terwijl zij werken aan het herstellen van de verliezen en het versterken van hun beveiligingsmaatregelen.
Apple aangeklaagd na miljoenenfraude met neppe Bitcoin-wallet in App Store
Apple wordt aangeklaagd nadat drie gebruikers samen 1,8 miljoen dollar aan Bitcoin verloren via een neppe wallet in de App Store.
Woninginbraak is nu de grootste dreiging voor cryptobezitters
CertiK waarschuwt voor explosieve stijging van woninginbraken bij cryptobezitters, terwijl fysieke aanvallen digitale hacks steeds vaker vervangen wereldwijd.
Cybercriminelen richten pijlen op crypto-wallets met nieuwe malware
Kaspersky en SlowMist waarschuwen voor nieuwe malware die crypto wallets, ontwikkelaars en gevoelige gegevens via slimme misleiding aanvalt wereldwijd.
Meest gelezen
ChatGPT ziet XRP koers naar dit niveau stijgen 31 december 2026
ChatGPT verwacht dat de XRP koers eind 2026 kan stijgen naar 1,40 dollar, maar waarschuwt ook voor aanhoudende verkoopdruk.
XRP bereikt historisch oversold-niveau: wat betekent dat?
XRP bereikt historisch oversold-niveau terwijl analisten wijzen op een mogelijke bodem. Beleggers volgen de steun rond 1 dollar op zoek bevestiging.
Crypto-beleggers voorspellen XRP koers voor 1 augustus 2026
Polymarket-handelaren geven XRP 43 procent kans op 1,20 dollar begin augustus, en 34 procent kans op een koers onder de 1 dollar.
