在加密貨幣黑客攻擊事件頻發之際,CrossCurve遭遇300萬美元跨鏈橋漏洞攻擊
這一事件加劇了加密貨幣盜竊案的激增,僅在 2026 年 1 月,該行業就損失了近 4 億美元。
.divm, .divd {display: none;}@media screen and (max-width: 768px) {.divm {display: block;}}@media screen and (min-width: 769px) {.divd {display: block;}}CrossCurve攻擊詳情及應對措施
CrossCurve漏洞利用程序針對的是一個漏洞。 在其中一個智能合約。 事件發生後,該協議在其官方 X(原 Twitter)賬號上發布了緊急安全警告。 團隊敦促用戶在問題調查期間停止所有活動。
“我們的橋樑目前正遭受攻擊,攻擊者利用了我們使用的某個智能合約中的漏洞。在調查進行期間,請暫停與 CROssCurve 的所有交互。”發布.
Decurity運營的自動化安全監控賬戶DeFimon Alerts報告稱,此次漏洞利用導致了損失約涉及多個網絡,總投資達300萬美元。
“任何人都可以使用偽造的跨鏈消息調用 Receiveraxelar 合約上的 expressExecute 函數,繞過網關驗證,並在 PortalV2 上觸發解鎖,”郵政讀。
在後續更新中,CrossCurve表示已確定了10個錢包地址收到了源自漏洞利用的令牌。
.divm, .divd {display: none;}@media screen and (max-width: 768px) {.divm {display: block;}}@media screen and (min-width: 769px) {.divd {display: block;}}“這些代幣是由於智能合約漏洞而被錯誤地從用戶手中竊取的。我們認為這不是您的故意行為,也沒有任何跡象表明您有惡意。我們希望您能配合我們歸還這些資金。”團隊表示。 寫道.
作為應對措施的一部分,crossCurve 啟動了其 SafeHarbor 白帽政策,提供了一項賞金高達10%。 這種反應相當常見。 跨加密貨幣領域,鼓勵談判以及合乎道德的行為。
“我們為白帽黑客追回的資金提供高達 10% 的賞金,這意味著如果剩餘資金被追回,您將有資格保留高達 10% 的資金,”帖子補充道。
該協議邀請各方通過電子郵件直接協調,或者,如果他們希望匿名,可以將資產返還到指定的錢包地址。
該團隊警告稱,如果72小時內(自第24364392區塊起)無法聯繫到相關方且資金未歸還,則該事件將被視為惡意行為。 CrossCurve公司表示,如不遵守規定,將啟動升級措施。
這包括刑事移送、民事訴訟、與中心化交易所和穩定幣發行商合作凍結資產、公開錢包數據,以及與區塊鏈分析公司和執法部門合作。
最新發現的漏洞又給今年早些時候出現的攻擊事件列表增添了一筆。 2026年1月,襲擊者竊取了近4億美元數字資產區塊鏈安全公司 CertiK 的數據顯示,當月發生了 40 多起重大安全事件。
這一增長延續了去年的整體趨勢。 2025年標誌著最糟糕的一年有記錄顯示,加密貨幣相關盜竊案的總損失超過 10 億美元。