跨鏈橋漏洞導致 $3M CrossCurve 損失

CRV-6.76%
SAGA-8.09%
SOL-5.08%

CrossCurve的損失凸顯了在加密攻擊頻繁升級期間,跨鏈橋的高風險。

CrossCurve在一次針對其跨鏈橋的攻擊後停止了用戶活動。事件迫使開發者調查智能合約的漏洞。合作協議和安全公司在資金在鏈上追蹤時發出警告。

用戶互動停止,CrossCurve正在檢查合約弱點

CrossCurve於星期日確認其跨鏈橋遭到攻擊。團隊將事件與橋樑中的一個智能合約漏洞聯繫起來。用戶被要求暫停所有活動,開發者則開始審查問題。

由於資產分佈在多個智能合約中,將資產在不同網絡間轉移在單一元件失效時會增加風險。

⚠️ 緊急安全通知

親愛的用戶,

我們的橋目前正受到攻擊,涉及利用其中一個智能合約的漏洞。

請在調查期間暫停與CrossCurve的所有互動。

感謝您的耐心等待… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 2026年2月1日

Curve Finance在事件發生後不久就向社群發出聲明。持有CrossCurve池子資產的用戶被建議重新評估自己的持倉,並決定是否撤回投票支持。聲明中提醒在不穩定的情況下與外部協議互動時要謹慎判斷。

初步檢查發現損害僅限於橋樑,其他協議組件未發現問題。警報迅速發出,團隊保持暫停存取並追蹤被盜資金的流動。

協議呼籲在鏈上審查後歸還資產

在追蹤鏈上活動後,團隊發現被利用的資金已轉入10個錢包地址。CrossCurve表示無法確認這些錢包是否屬於攻擊者,當時也未發現明顯的敵對行為。不過,協議承認用戶因該漏洞而損失資金。

作為回應,項目官員直接向收款人呼籲歸還資產。團隊描述這些轉帳為不當行為,並請求合作。為了支持資金恢復,CrossCurve啟動了SafeHarbor WhiteHat政策,提供最高10%的獎勵,前提是其餘資金被歸還。

相關細節包括一個直接聯絡郵箱以便協調。另一個選項是通過指定的錢包地址匿名返還資產。團隊表示,經審查後,會將追回的資金返還給受影響的用戶。

此外,CrossCurve還提供了一個聯絡郵箱,以協助協調資金返還。也提供了一個獨立的錢包地址,供那些希望匿名返還資產而不透露身份的用戶使用。經過驗證後,團隊表示計劃將追回的資金分發給受影響的用戶。

近期漏洞暴露去中心化金融的持續風險

加密攻擊在整個行業中增加,CrossCurve事件成為越來越多安全漏洞中的一例。安全公司CertiK在2026年1月記錄了近4億美元的損失,報告中提到超過40起重大事件。

_圖片來源:_X/CertiK

由於處理大量資金且依賴複雜結構,跨鏈系統面臨較高風險。近期事件顯示,一旦漏洞被利用,損害擴散的速度非常快。

同期的其他受害者包括Swapnet,損失了1300萬美元。Saga和Makina Finance分別報告了620萬美元和420萬美元的損失。Step Finance也遭遇一次漏洞,導致多個金庫和手續費錢包被盜,轉移超過261,000 SOL。

2025年的損失總額超過10億美元,成為加密貨幣盜竊史上最糟糕的一年。CrossCurve的案例再次提醒人們去中心化金融中持續存在的安全漏洞。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Tether 冻结 42 亿美元的 USDT,涉嫌与犯罪活动有关

Tether 已凍結約 42 億美元的與非法活動相關的 USDT,展現其打擊加密貨幣犯罪的決心。此次行動未造成 USDT 市場的動盪,強調合規性並提升用戶對穩定幣的信任。

Coinfomania48分鐘前

Axiom 員工涉嫌利用儀表板進行內線交易

對Axiom交易所的指控揭露Broox Bauer利用內部儀表板追蹤私人錢包,進行內線交易計劃,目標是高交易量的交易者。缺乏存取控制引發重大安全疑慮,促使呼籲展開調查。

CryptoFrontNews3小時前

前Mt. Gox執行長建議進行硬分叉,以追回2011年被盜的52億美元比特幣

Mark Karpelès,曾任破產的加密貨幣交易所 Mt. Gox 的前執行長,剛剛公布了一項提議,呼籲對比特幣進行一次硬分叉,以從一個與該交易所2011年黑客事件相關的“休眠”地址中回收約79.956 BTC——按目前價格價值超過52億美元。 該提議內容包括針對這一事件的硬分叉方案,旨在追回被盜的資金。

Tap Chi Bitcoin4小時前

明尼蘇達州研議立法禁止山寨加密貨幣自助販賣機

明尼蘇達州面臨山寨加密貨幣自助販賣機詐騙問題,執法部門建議立法禁止該設備,而加密業者則主張加強監管。山寨機特別針對低收入長者,導致許多受害者損失嚴重。雖然已通過相關法律,但實效有限,討論中各方對如何防範詐騙意見不一。

鏈新聞abmedia6小時前

OpenAI 開除員工疑在 Polymarket 內幕交易!Unusual Whales 曾標記 77 筆可疑交易

OpenAI 解雇一名員工,因其利用工作中的非公開資訊在預測市場平台上內幕交易,違反公司合規政策。鏈上分析平台有報告指出已標記77筆可疑交易,涉及OpenAI內部資訊。預測市場的內幕交易問題持續引發關注,科技業內部資訊的利用成為新挑戰。

動區BlockTempo7小時前

Tether 封鎖 42 億美元 USDT 涉及非法活動

Tether 已凍結約 42 億美元的 USDT,涉及非法活動,其中僅今年就有 35 億美元。他們還與美國司法部合作,凍結了與大規模加密貨幣詐騙相關的 $61 百萬美元。USDT 的流通供應量已超過 $180 億,進一步鞏固其作為最大穩定幣的地位。Tether 可以在執法機關的要求下遠程凍結代幣,以協助調查並遏制金融犯罪。

Tap Chi Bitcoin8小時前
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)