クロスチェーンブリッジの脆弱性により、$3M のCrossCurveにおいて損失が発生しました。

CRV0.77%
SAGA0.84%
SOL1.52%

CrossCurveでの損失は、暗号攻撃の増加期におけるクロスチェーンブリッジの高リスクを浮き彫りにしています。

CrossCurveは、クロスチェーンブリッジを標的とした攻撃の後、ユーザーの活動を停止しました。この事件により、開発者はスマートコントラクトの欠陥を調査する必要に迫られました。パートナープロトコルやセキュリティ企業は、資金のオンチェーン追跡に伴い警告を発しました。

ユーザーの操作停止とCrossCurveのコントラクトの弱点調査

CrossCurveは日曜日に、クロスチェーンブリッジが攻撃者に狙われたことを確認しました。チームはこの事件を、ブリッジのスマートコントラクトの一つの欠陥に関連付けました。開発者が問題のレビューを開始する間、ユーザーにはすべての操作を一時停止するよう求められました。

資産は複数のスマートコントラクトに分散して保持されているため、ネットワーク間での移動は、単一のコンポーネントが故障した場合にリスクを高めます。

⚠️ 緊急 セキュリティ通知

親愛なるユーザーの皆さま、

現在、私たちのブリッジは攻撃を受けており、使用されているスマートコントラクトの脆弱性が悪用されています。

調査が進行中の間、CrossCurveとのすべてのやり取りを一時停止してください。

ご理解とご協力に感謝します… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 2026年2月1日

Curve Financeは事件直後にコミュニティに対応を行いました。CrossCurveプールに資金を預けているユーザーには、ポジションの見直しや投票支援の撤回を検討するよう助言しました。声明は、不安定な状況下で外部プロトコルとやり取りする際には慎重な判断を促しました。

初期調査では、被害はブリッジに限定されており、他のプロトコルコンポーネントには問題が見つかりませんでした。警告は迅速に出され、チームはアクセスを一時停止したまま、盗まれた資金の動きを追跡しました。

オンチェーン調査後の資産返還要請

オンチェーンの活動を追跡した結果、攻撃による資金は10のウォレットアドレスに移動していることが判明しました。CrossCurveは、これらのウォレットが攻撃者のものであるかどうかを確認できず、その時点では明確な敵対的行動は見られませんでした。それでも、プロトコルはユーザーが資金を失ったことを認めました。

これに応じて、プロジェクトの関係者は直接受取人に資産の返還を求めました。チームは、これらの送金を不適切とみなし、協力を要請しました。回収支援のために、CrossCurveはSafeHarbor WhiteHatポリシーを有効にし、回収された資金の最大10%の報酬を提供します。

詳細には、調整用の直接連絡用メールアドレスが含まれていました。匿名で資産を返送できる代替の方法として、指定されたウォレットアドレスも提供されました。チームは、資金の返還後に被害を受けたユーザーに返す予定だと述べました。

さらに、CrossCurveは資金返還の調整を支援するための連絡用メールアドレスを共有しました。身元を明かさずに資産を送ることを希望する人のために、別のウォレットアドレスも提供されました。検証後、チームは回収した資金を被害者に配布する計画です。

最近の侵害は、分散型金融における継続的なリスクを浮き彫りにしています

暗号攻撃は業界全体で増加しており、CrossCurveの事件は増え続ける侵害のリストに加わっています。セキュリティ企業CertiKは、2026年1月に約4億ドルの損失を記録し、40件以上の大規模な事件を報告しました。

_画像ソース:_X/CertiK

クロスチェーンシステムは、多額の資金を扱い複雑な構造に依存しているため、より高いリスクに直面しています。最近の事件は、攻撃が始まるとダメージがどれほど早く拡大するかを示しています。

同じ期間中の他の被害者には、Swapnetが13百万ドルを失い、SagaとMakina Financeはそれぞれ620万ドルと420万ドルの損失を報告しました。Step Financeも複数の財務と手数料ウォレットを流出させ、26万1,000 SOL以上を移動させる侵害を受けました。

2025年の損失額は10億ドルを超え、暗号盗難史上最悪の年となりました。CrossCurveのケースは、分散型金融内のセキュリティギャップが依然として存在することを改めて示しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

iPhoneの深刻な高リスク脆弱性「DarkSword」:ハッカーが暗号化ウォレットと秘密鍵を盗み、仮想通貨ユーザーが新たな標的に

Googleが最新公開したDarkSword iOSの攻撃チェーンは、複数のゼロデイ脆弱性を悪用し、暗号資産ユーザーの資産安全性に脅威をもたらしています。この攻撃ツールは商業スパイウェアや国家レベルのハッカーによって広く使用されており、iPhoneを完全に制御し、暗号ウォレットや機密情報にアクセス可能です。研究によると、影響を受けるiPhoneデバイスは2億7千万台に達し、Web3を日常的に利用するユーザーにとって特にリスクが深刻です。Appleはすでに脆弱性を修正していますが、攻撃技術は依然として模倣可能であり、潜在的な脅威は依然として存在しています。

ChainNewsAbmedia3時間前

リップルが説明:詐欺アカウント増加中も公式Telegramは存在しません - U.Today

RippleXは、Telegram上でRippleの代表者になりすましたアカウントの増加を警告し、Rippleには公式のチャンネルが存在しないことを強調するとともに、XRPユーザーに対して通信内容の確認を呼びかけています。XRP Ledgerは記録的な成長を遂げており、700万人を超える保有者がおり、有利なSECの規制によって支えられています。

UToday5時間前

BONK.fun は、ドメイン乗っ取り後に再起動し、30,000ドルの被害を確認しました

BONK.funは、最近のドメイン乗っ取り事件により一時運営を停止していましたが、$30,000のユーザー損失を引き起こしたこの事件の後、運営を再開しました。この攻撃は、サードパーティのベンダーの脆弱性に起因し、フィッシング手法を用いて行われました。ドメインを回復したものの、一部のアンチウイルスソフトウェアが依然としてそれを検出しているほか、BONKトークンの価格も引き続き下落しているため、リスクは残っています。

TapChiBitcoin7時間前

夫が妻のビットコイン2,000枚以上の窃盗を告発!裁判官:原告の勝訴の可能性は非常に高い

イギリス高等法院は最近、ビットコインの窃盗事件を審理しました。原告のPing Fai Yuenは、別居中の妻Fun Yung Liが隠しカメラを使ってハードウェアウォレット内のビットコインを盗んだと主張しており、その価値は約1億7,600万ドルです。録音や捜索証拠は原告の主張を支持しており、法院は資産凍結命令の維持を判決しましたが、一部の請求を却下しました。裁判官は原告の勝訴の可能性が非常に高いと判断し、早急に公判を開くよう勧告しています。

区块客7時間前

FBI:偽のTRC20 FBIトークン詐欺が出現、ユーザーの個人情報とサイバーセキュリティに再び警報

米国FBIニューヨーク支局は、ブロックチェーンユーザーに対し、FBIに関連していると主張するTRC-20トークンを受け取った場合は警戒を高め、個人情報の漏洩を避けるよう注意喚起しています。この詐欺手法は、偽のFBI名義を用いて被害者に資料の提出を強要し、フィッシングサイトへ誘導して資産を騙し取るものです。

区块客13時間前

NFTクジラが継続的に攻撃を受け、資金を移動させている

Arkhamは、2026年3月6日以来初めて盗難資金が移動されたと報告し、ほぼ$1 百万DAIが転送されました。盗難は、EthereumのNFTクジラSillytunaへの暴力的な攻撃に起因し、2360万ドルが盗まれています。$7 百万以上が追跡可能なままであり、現実世界の暗号盗難の増加を示しています。

TapChiBitcoin14時間前
コメント
0/400
コメントなし