去中心化跨鏈流動性協(xié)議 CrossCurve 已證實(shí)其跨鏈橋遭到攻擊,據(jù)報(bào)道造成約 300 萬美元的損失。
這一事件加劇了加密貨幣盜竊案的激增,僅在 2026 年 1 月,該行業(yè)就損失了近 4 億美元。
CrossCurve攻擊詳情及應(yīng)對措施
CrossCurve漏洞利用程序針對的是一個(gè)漏洞。在其中一個(gè)智能合約。事件發(fā)生后,該協(xié)議在其官方 X(原 Twitter)賬號上發(fā)布了緊急安全警告。團(tuán)隊(duì)敦促用戶在問題調(diào)查期間停止所有活動。
“我們的橋梁目前正遭受攻擊,攻擊者利用了我們使用的某個(gè)智能合約中的漏洞。在調(diào)查進(jìn)行期間,請暫停與 CrossCurve 的所有交互。”發(fā)布.
Decurity運(yùn)營的自動化安全監(jiān)控賬戶Defimon Alerts報(bào)告稱,此次漏洞利用導(dǎo)致了損失約涉及多個(gè)網(wǎng)絡(luò),總投資達(dá)300萬美元。
“任何人都可以使用偽造的跨鏈消息調(diào)用 ReceiverAxelar 合約上的 expressExecute 函數(shù),繞過網(wǎng)關(guān)驗(yàn)證,并在 PortalV2 上觸發(fā)解鎖,”郵政讀。
在后續(xù)更新中,CrossCurve表示已確定了10個(gè)錢包地址收到了源自漏洞利用的令牌。
“這些代幣是由于智能合約漏洞而被錯(cuò)誤地從用戶手中竊取的。我們認(rèn)為這不是您的故意行為,也沒有任何跡象表明您有惡意。我們希望您能配合我們歸還這些資金?!眻F(tuán)隊(duì)表示。寫道.
作為應(yīng)對措施的一部分,CrossCurve 啟動了其 SafeHarbor 白帽政策,提供了一項(xiàng)賞金高達(dá)10%。這種反應(yīng)相當(dāng)常見。跨加密貨幣領(lǐng)域,鼓勵(lì)談判以及合乎道德的行為。
“我們?yōu)榘酌焙诳妥坊氐馁Y金提供高達(dá) 10% 的賞金,這意味著如果剩余資金被追回,您將有資格保留高達(dá) 10% 的資金,”帖子補(bǔ)充道。
該協(xié)議邀請各方通過電子郵件直接協(xié)調(diào),或者,如果他們希望匿名,可以將資產(chǎn)返還到指定的錢包地址。
該團(tuán)隊(duì)警告稱,如果72小時(shí)內(nèi)(自第24364392區(qū)塊起)無法聯(lián)系到相關(guān)方且資金未歸還,則該事件將被視為惡意行為。CrossCurve公司表示,如不遵守規(guī)定,將啟動升級措施。
這包括刑事移送、民事訴訟、與中心化交易所和穩(wěn)定幣發(fā)行商合作凍結(jié)資產(chǎn)、公開錢包數(shù)據(jù),以及與區(qū)塊鏈分析公司和執(zhí)法部門合作。
最新發(fā)現(xiàn)的漏洞又給今年早些時(shí)候出現(xiàn)的攻擊事件列表增添了一筆。2026年1月,襲擊者竊取了近4億美元數(shù)字資產(chǎn)區(qū)塊鏈安全公司 CertiK 的數(shù)據(jù)顯示,當(dāng)月發(fā)生了 40 多起重大安全事件。
這一增長延續(xù)了去年的整體趨勢。2025年標(biāo)志著最糟糕的一年有記錄顯示,加密貨幣相關(guān)盜竊案的總損失超過 10 億美元。
505
收藏
















