Lỗ hổng của Cầu Chuỗi chéo dẫn đến mất mát lớn, bao gồm $3M của CrossCurve, gây ra rủi ro bảo mật nghiêm trọng và thiệt hại tài chính đáng kể.

CRV6,1%
SAGA2,05%
SOL3,59%

Lỗ hổng tại CrossCurve nhấn mạnh rủi ro cao của các cầu nối chuỗi chéo trong thời kỳ gia tăng các cuộc tấn công crypto.

CrossCurve đã tạm dừng hoạt động của người dùng sau một cuộc tấn công nhằm vào cầu nối chuỗi chéo của họ. Sự cố buộc các nhà phát triển phải điều tra một lỗi trong hợp đồng thông minh. Các giao thức đối tác và các công ty an ninh đã đưa ra cảnh báo khi các quỹ được truy tìm trên chuỗi.

Tương tác của người dùng bị tạm dừng khi CrossCurve xem xét điểm yếu của hợp đồng

CrossCurve xác nhận vào Chủ nhật rằng cầu nối chuỗi chéo của họ đã bị tấn công. Nhóm liên kết sự cố này với một lỗi trong một trong các hợp đồng thông minh của cầu nối. Người dùng được yêu cầu tạm dừng tất cả hoạt động trong khi các nhà phát triển bắt đầu xem xét vấn đề.

Vì tài sản được giữ trong nhiều hợp đồng thông minh, việc chuyển chúng giữa các mạng làm tăng rủi ro khi một thành phần gặp sự cố.

⚠️ Thông báo An ninh Khẩn cấp

Kính gửi người dùng,

Cầu nối của chúng tôi hiện đang bị tấn công, liên quan đến việc khai thác một lỗ hổng trong một trong các hợp đồng thông minh được sử dụng.

Vui lòng tạm dừng tất cả các tương tác với CrossCurve trong khi cuộc điều tra đang diễn ra.

Chúng tôi cảm ơn sự kiên nhẫn của bạn và… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) ngày 1 tháng 2 năm 2026

Curve Finance đã gửi lời nhắn đến cộng đồng ngay sau sự cố. Người dùng có tiền trong các pool của CrossCurve được khuyên nên xem xét lại vị thế của họ và quyết định có rút bỏ ủng hộ bỏ phiếu hay không. Thông báo nhấn mạnh sự cẩn trọng khi tương tác với các giao thức bên ngoài trong điều kiện không ổn định.

Các kiểm tra ban đầu cho thấy thiệt hại giới hạn ở cầu nối, không phát hiện vấn đề nào ở các thành phần khác của giao thức. Các cảnh báo đã được gửi đi nhanh chóng, trong khi nhóm giữ quyền truy cập tạm dừng và theo dõi chuyển động của các quỹ bị đánh cắp.

Giao thức kêu gọi hoàn trả tài sản sau khi xem xét trên chuỗi

Sau khi truy tìm hoạt động trên chuỗi, nhóm phát hiện rằng các quỹ từ vụ khai thác đã chuyển vào 10 địa chỉ ví. CrossCurve cho biết họ không thể xác nhận liệu các ví đó có thuộc về các kẻ tấn công hay không và không thấy hành vi thù địch rõ ràng tại thời điểm đó. Tuy nhiên, giao thức thừa nhận rằng người dùng đã mất quỹ do vụ khai thác.

Đáp lại, các quan chức dự án đã trực tiếp kêu gọi các người nhận hoàn trả tài sản. Nhóm mô tả các chuyển khoản này là không đúng và yêu cầu hợp tác. Để hỗ trợ nỗ lực phục hồi, CrossCurve đã kích hoạt chính sách SafeHarbor WhiteHat, cung cấp phần thưởng lên tới 10% số quỹ thu hồi được nếu phần còn lại được trả lại.

Thông tin chi tiết bao gồm email liên hệ trực tiếp để phối hợp. Một lựa chọn khác cho phép hoàn trả ẩn danh qua một địa chỉ ví được chỉ định. Nhóm cho biết các quỹ thu hồi sẽ được hoàn trả cho người dùng bị ảnh hưởng sau khi xem xét.

Hơn nữa, CrossCurve đã chia sẻ email liên hệ để giúp điều phối việc hoàn trả quỹ. Một địa chỉ ví riêng biệt cũng đã được cung cấp cho những ai muốn gửi tài sản trở lại mà không tiết lộ danh tính của mình. Sau khi xác minh, nhóm cho biết dự định phân phối các quỹ thu hồi cho người dùng bị ảnh hưởng.

Các vụ vi phạm gần đây phơi bày rủi ro liên tục trong Tài chính Phi tập trung

Các cuộc tấn công crypto đã gia tăng trên toàn ngành, với sự cố của CrossCurve góp phần vào danh sách ngày càng tăng các vụ vi phạm. Công ty an ninh CertiK ghi nhận thiệt hại gần 400 triệu đô la trong tháng 1 năm 2026, với hơn 40 vụ việc lớn được báo cáo.

_Nguồn hình ảnh: _X/CertiK

Hệ thống chuỗi chéo đối mặt với rủi ro cao hơn vì chúng xử lý lượng lớn quỹ và dựa trên các cấu trúc phức tạp. Các vụ việc gần đây cho thấy mức độ thiệt hại có thể lan rộng nhanh như thế nào khi một vụ khai thác bắt đầu.

Các nạn nhân khác trong cùng kỳ bao gồm Swapnet, mất 13 triệu đô la. Saga và Makina Finance báo cáo thiệt hại lần lượt là 6,2 triệu đô la và 4,2 triệu đô la. Step Finance cũng gặp phải một vụ vi phạm làm rò rỉ nhiều ví quỹ và phí, chuyển hơn 261.000 SOL.

Thiệt hại trong năm 2025 vượt quá 1 tỷ đô la, đánh dấu năm tồi tệ nhất từ trước đến nay về trộm cắp crypto. Vụ việc của CrossCurve thêm một lời nhắc nhở nữa về các lỗ hổng an ninh liên tục trong lĩnh vực tài chính phi tập trung.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Dự án tiền điện tử Aethir phát đi tin tiêu cực, người phụ trách marketing bị cáo buộc từng tuyển chọn phụ nữ cho Epstein

Tin tức Gate News, ngày 10 tháng 3, cộng đồng tiền mã hóa đưa tin rằng, trưởng bộ phận tiếp thị của dự án Aethir, Masha Prusso, bị cáo buộc từng tìm kiếm phụ nữ cho Epstein. Đồng thời, cộng đồng tiết lộ rằng Aethir hiện đã cắt giảm quy mô lớn, nhiều đồng sáng lập và quản lý cấp cao đã lần lượt rời khỏi, nghi ngờ là rút lui để trốn chạy. Được biết, trang web cá nhân của Masha Prusso đã ngừng hoạt động gần đây.

GateNews44phút trước

Văn phòng công tố Hàn Quốc bán lại 320,8 BTC bị đánh cắp, thu về 21,5 triệu USD và nộp vào ngân sách quốc gia

Gate News Tin tức, ngày 10 tháng 3, Viện Kiểm sát Quảng Châu, Hàn Quốc sẽ bán 320.8 BTC, thu về 31.6 tỷ won Hàn Quốc (khoảng 21.5 triệu USD) nộp vào ngân sách nhà nước. Số Bitcoin này ban đầu bị tịch thu sau khi đột kích một nền tảng cờ bạc bất hợp pháp, bị đánh cắp vào tháng 8 năm 2025 do một nhân viên bị tấn công lừa đảo, đến tháng 2 năm nay hacker đã chủ động hoàn trả. Viện kiểm sát đã bán hàng loạt trong 11 ngày (từ ngày 24 tháng 2 đến ngày 6 tháng 3). Hiện hacker vẫn đang bỏ trốn, cuộc điều tra vẫn đang tiếp tục. (The Block)

GateNews1giờ trước

JELLYJELLY Hợp đồng và giao ngay chênh lệch 34%, cảnh báo thao túng được kích hoạt

Token JELLYJELLY đã xuất hiện sự chênh lệch cực đoan 34% giữa giá ký quỹ hợp đồng vĩnh viễn và giá thực trên chuỗi vào ngày 10 tháng 3, nghi vấn thao túng giá. Phân tích cho thấy số lượng hợp đồng chưa thanh lý tăng đột biến, phí vốn đạt -2% mỗi 4 giờ, dự báo thị trường không ổn định và có nguy cơ thao túng. Các nhà phân tích cảnh báo nhà đầu tư rằng tình trạng này có thể gây ra biến động giá mạnh và phản ánh các rủi ro mang tính cấu trúc trong quá trình tích hợp giữa sàn giao dịch phi tập trung và tập trung.

MarketWhisper2giờ trước

Trang chủ Compound bị tấn công lần nữa: Trang web lừa đảo giả mạo tấn công nền tảng vay DeFi, rủi ro an ninh gây chú ý

DeFi vay và cho vay giao thức Compound Finance gần đây gặp sự cố an ninh, người dùng phản ánh rằng trang web chính thức của họ bị chuyển hướng đến trang lừa đảo. Kẻ tấn công đã tấn công bằng cách giả mạo tên miền, mặc dù chưa gây thiệt hại về tài chính, nhưng đây là lần thứ hai trong gần hai năm qua Compound gặp phải sự cố tương tự. Các chuyên gia an ninh cho biết, việc tự động hóa các công cụ lừa đảo qua mạng đã làm tăng nguy cơ tấn công. Các vấn đề liên tục mà Compound phải đối mặt đang làm giảm lòng tin của thị trường, an ninh giao diện người dùng và minh bạch trong quản trị trở thành các yếu tố then chốt cho sự phát triển lâu dài của dự án.

GateNews4giờ trước

Cảnh giác lừa đảo tiền mã hóa: Tổ chức chính trị cho biết có người giả danh kêu gọi quyên góp Bitcoin, Ethereum, liên quan đến vấn đề Iran

Ngao Ngao "Liên minh Nhân dân Toàn Nga" của Nga cảnh báo rằng các phần tử lừa đảo đã giả mạo các tài liệu quyên góp, dụ dỗ người dân ủng hộ Iran quyên góp tài sản mã hóa, tuyên bố rằng số tiền sẽ được sử dụng để hỗ trợ chiến binh Ukraine. Tổ chức này nhấn mạnh rằng tất cả các hoạt động quyên góp mã hóa mang tên họ đều là lừa đảo, các khoản quyên góp hợp pháp chỉ có thể thực hiện qua chuyển khoản ngân hàng trên trang web chính thức. Đồng thời, các cơ quan an ninh Nga tăng cường đấu tranh chống các hoạt động tội phạm liên quan. Tài sản mã hóa ngày càng trở nên quan trọng trong dòng chảy tài chính chính trị và quân sự ở Trung Đông, người dùng đối mặt với những thách thức an ninh mới.

GateNews4giờ trước

Cơ chế giới hạn mua token MT trên chuỗi BSC có tồn tại điểm yếu, hacker lợi dụng khoảng 24.2 nghìn USD để kiếm lời bất hợp pháp

Tin tức Gate News hiển thị rằng, ngày 10 tháng 3, BlockSec đã phát hiện một giao dịch đáng ngờ liên quan đến quỹ pool MT-WBNB trên BSC, gây thiệt hại khoảng 242.000 USD. Cuộc tấn công dựa trên lỗ hổng của cơ chế hạn chế người mua, kẻ tấn công đã vượt qua hạn chế bằng cách sử dụng router và bán MT để thu lợi nhuận, dẫn đến mất mát tài chính.

GateNews6giờ trước
Bình luận
0/400
Không có bình luận