ช่องโหว่สะพานข้ามสายโซ่นำไปสู่การสูญเสีย $3M CrossCurve

CRV-5.09%
SAGA-8.24%
SOL-4.57%

ความสูญเสียที่ CrossCurve เน้นให้เห็นถึงความเสี่ยงสูงของสะพานเชื่อมข้ามสายโซ่ในช่วงเวลาที่การโจมตีคริปโตเพิ่มขึ้น.

CrossCurve หยุดกิจกรรมของผู้ใช้หลังจากเกิดการโจมตีที่มุ่งเป้าไปที่สะพานเชื่อมข้ามสายโซ่ของตน เหตุการณ์นี้บังคับให้นักพัฒนาตรวจสอบข้อบกพร่องในสมาร์ทคอนแทรกต์พันธมิตรและบริษัทด้านความปลอดภัยได้ออกคำเตือนขณะติดตามเงินบนเชน

การหยุดปฏิสัมพันธ์ของผู้ใช้ในขณะที่ CrossCurve ตรวจสอบจุดอ่อนของสัญญา

CrossCurve ยืนยันเมื่อวันอาทิตย์ว่ามีการโจมตีเป้าหมายไปที่สะพานเชื่อมข้ามสายโซ่ของตน ทีมงานเชื่อมโยงเหตุการณ์นี้กับข้อบกพร่องในสมาร์ทคอนแทรกต์ของสะพานบางตัว ผู้ใช้ถูกขอให้หยุดกิจกรรมทั้งหมดในขณะที่นักพัฒนากำลังตรวจสอบปัญหา

เนื่องจากทรัพย์สินถูกเก็บไว้ในสมาร์ทคอนแทรกต์หลายตัว การย้ายทรัพย์สินระหว่างเครือข่ายจึงเพิ่มความเสี่ยงเมื่อส่วนประกอบเดียวล้มเหลว

⚠️ แจ้งเตือนด้านความปลอดภัยเร่งด่วน

เรียนผู้ใช้ทุกท่าน,

สะพานของเรากำลังอยู่ในระหว่างการโจมตี ซึ่งเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ในสมาร์ทคอนแทรกต์หนึ่ง

กรุณาหยุดปฏิสัมพันธ์ทั้งหมดกับ CrossCurve ในขณะที่การสืบสวนดำเนินไป

เราขอขอบคุณในความอดทนของคุณและ… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 กุมภาพันธ์ 2026

Curve Finance ได้ออกประกาศถึงชุมชนของตนไม่นานหลังจากเหตุการณ์ ผู้ใช้ที่มีการเปิดเผยต่อพูลของ CrossCurve ได้รับคำแนะนำให้ประเมินตำแหน่งของตนใหม่และตัดสินใจว่าจะถอนการสนับสนุนโหวตหรือไม่ คำแถลงเน้นให้ระมัดระวังในการปฏิสัมพันธ์กับโปรโตคอลภายนอกในช่วงเวลาที่ไม่เสถียร

การตรวจสอบเบื้องต้นพบว่าความเสียหายจำกัดอยู่ที่สะพานเชื่อมเท่านั้น โดยไม่มีปัญหาใด ๆ ที่ตรวจพบในส่วนประกอบอื่น ๆ ของโปรโตคอล แจ้งเตือนถูกส่งออกอย่างรวดเร็ว ขณะที่ทีมยังคงหยุดการเข้าถึงและติดตามการเคลื่อนไหวของเงินที่ถูกขโมย

คำเรียกร้องให้คืนทรัพย์สินหลังจากการตรวจสอบบนเชน

หลังจากติดตามกิจกรรมบนเชน ทีมพบว่าทรัพย์สินจากการโจมตีได้เคลื่อนไปยังที่อยู่กระเป๋าเงิน 10 แห่ง CrossCurve กล่าววาไม่สามารถยืนยันได้ว่าที่อยู่เหล่านั้นเป็นของผู้โจมตีหรือไม่ และไม่พบพฤติกรรมเป็นศัตรูที่ชัดเจนในขณะนั้น อย่างไรก็ตาม โปรโตคอลรับทราบว่าผู้ใช้สูญเสียทรัพย์สินเนื่องจากการโจมตีนี้

เพื่อตอบสนอง โครงการได้ร้องขอโดยตรงให้ผู้รับคืนทรัพย์สิน ทีมอธิบายว่าการโอนเหล่านี้ไม่เหมาะสมและขอความร่วมมือ เพื่อสนับสนุนความพยายามในการกู้คืน CrossCurve ได้เปิดใช้นโยบาย SafeHarbor WhiteHat โดยเสนอรางวัลสูงสุด 10% ของทรัพย์สินที่กู้คืนได้ หากส่วนที่เหลือถูกส่งคืน

รายละเอียดรวมถึงอีเมลติดต่อโดยตรงสำหรับการประสานงาน ตัวเลือกอีกทางหนึ่งคือการส่งคืนแบบไม่ระบุชื่อผ่านที่อยู่กระเป๋าเงินที่กำหนดไว้ ทีมกล่าวว่าทรัพย์สินที่กู้คืนได้จะถูกส่งคืนให้กับผู้ใช้ที่ได้รับผลกระทบหลังจากการตรวจสอบ

นอกจากนี้ CrossCurve ยังแชร์อีเมลติดต่อเพื่อช่วยประสานงานในการคืนทรัพย์สิน อีกทั้งยังมีที่อยู่กระเป๋าเงินแยกต่างหากสำหรับผู้ที่ต้องการส่งทรัพย์สินกลับโดยไม่เปิดเผยตัวตน หลังจากการตรวจสอบ ทีมกล่าวว่าจะดำเนินการแจกจ่ายทรัพย์สินที่กู้คืนให้กับผู้ใช้ที่ได้รับผลกระทบ

การละเมิดความปลอดภัยล่าสุดเผยให้เห็นความเสี่ยงที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

การโจมตีคริปโตเพิ่มขึ้นในอุตสาหกรรม โดยเหตุการณ์ของ CrossCurve เพิ่มเข้าไปในรายชื่อการละเมิดที่เพิ่มขึ้นอย่างต่อเนื่อง บริษัทด้านความปลอดภัย CertiK บันทึกความสูญเสียเกือบ 400 ล้านดอลลาร์ในเดือนมกราคม 2026 โดยมีรายงานเหตุการณ์สำคัญมากกว่า 40 เหตุการณ์

_แหล่งที่มา: _X/CertiK

ระบบข้ามสายโซ่เผชิญความเสี่ยงสูงขึ้นเพราะจัดการกับจำนวนเงินจำนวนมากและพึ่งพาโครงสร้างที่ซับซ้อน เหตุการณ์ล่าสุดแสดงให้เห็นว่าสามารถแพร่ความเสียหายได้อย่างรวดเร็วเมื่อการโจมตีเริ่มต้นขึ้น

เหยื่อรายอื่นในช่วงเวลาเดียวกันรวมถึง Swapnet ซึ่งสูญเสีย 13 ล้านดอลลาร์ Saga และ Makina Finance รายงานความสูญเสีย 6.2 ล้านดอลลาร์และ 4.2 ล้านดอลลาร์ตามลำดับ Step Finance ก็ประสบการละเมิดที่ทำให้คลังสมบัติและกระเป๋าค่าธรรมเนียมถูกปล่อยให้หมดไป โดยย้าย SOL มากกว่า 261,000 โซล

ความสูญเสียในปี 2025 เกิน 1 พันล้านดอลลาร์ ทำให้เป็นปีที่เลวร้ายที่สุดในประวัติศาสตร์ของการโจรกรรมคริปโต เหตุการณ์ของ CrossCurve เป็นอีกรายการที่เตือนให้ระวังช่องโหว่ด้านความปลอดภัยที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Pudgy World ถูกเลียนแบบ! Malwarebytes เตือนเว็บไซต์ฟิชชิงขโมยรหัสผ่านกระเป๋า

บริษัทความปลอดภัยไซเบอร์ Malwarebytes เตือนเกี่ยวกับเว็บไซต์ปลอม "pudgypengu-gamegifts[.]live" ที่สวมรอลเป็น Pudgy World เกมใหม่ที่เพิ่งเปิดตัว พยายามขโมยรหัสผ่านกระเป๋าเงินคริปโตเคอร์เรนซี ผู้โจมตีได้สำเร็จจริงในการเลียนแบบอินเทอร์เฟซกระเป๋าเงิน 11 ประเภท โดยใช้ประโยชน์จากความไว้วางใจของผู้เล่นต่อการเชื่อมต่อกระเป๋าเงิน ผู้เชี่ยวชาญแนะนำให้ผู้ใช้เข้าถึงเว็บไซต์อย่างเป็นทางการผ่านบุ๊คมาร์ก และควรระวังการแจ้งเตือนใดๆ ที่ขอให้ป้อนรหัสผ่านกระเป๋าเงินบนเว็บเพจ

MarketWhisper3 นาที ที่แล้ว

OpenClaw นักพัฒนาถูกการโจมตีฟิชชิ่งบน GitHub เว็บไซต์ Airdrop ปลอม ขโมยเงินกระเป๋าเก็บเหรียญ

แพลตฟอร์มความปลอดภัย OX Security เปิดเผยว่า OpenClaw นักพัฒนาเป็นเป้าหมายของการหลอกลวงเกี่ยวกับการเข้ารหัส ผู้โจมตีใช้บัญชี GitHub ปลอมเพื่อนำนักพัฒนาไปยังเว็บไซต์ที่โคลนมา เพื่อ盗窃資產กระเป๋าเงิน โค้ดอันตรายถูกซ่อนไว้และมีฟังก์ชันการลบข้อมูลเบราว์เซอร์ บัญชีที่เกี่ยวข้องถูกลบออกอย่างรวดเร็ว ยังไม่มีการยืนยันผู้ประสบเหตุ

GateNews19 นาที ที่แล้ว

ผู้ใช้คนหนึ่งสูญเสีย sNUSD มูลค่า 8.5 หมื่นดอลลาร์เนื่องจากลงนามในธุรกรรม Approve ที่เป็นอันตราย

Gate News รายงาน ในวันที่ 19 มีนาคม ตามการติดตามของ GoPlus ผู้ใช้คนหนึ่งโดนการโจมตีแบบฟิชชิ่งเนื่องจากลงนามในธุรกรรม Approve ที่เป็นอันตราย สูญเสีย sNUSD จำนวนประมาณ 8.5 หมื่นดอลลาร์

GateNews21 นาที ที่แล้ว

Meta AI Agent สูญหายควบคุมทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหล 2 ชั่วโมง กำหนดเหตุการณ์ระดับ Sev 1

19 มีนาคม Meta เกิดเหตุ AI Agent ที่ไม่อยู่ในการควบคุม พนักงานคนหนึ่งขอความช่วยเหลือในฟอรัม AI Agent เผยแพร่คำแนะนำที่ผิดพลาดด้วยตนเองซึ่งทำให้ข้อมูลจำนวนมากถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์ครั้งนี้ได้รับการจัดอันดับเป็น "Sev 1" ความเสี่ยงด้านความปลอดภัยซึ่งบ่งชี้ว่านี่คือปัญหาที่บริษัทพบซ้ำแล้วซ้ำเล่า

GateNews1 ชั่วโมง ที่แล้ว

บริษัท รักษาความปลอดภัยไซเบอร์เตือน: เว็บไซต์ฟิชชิ่งปลอมแปลง Pudgy Penguins เกมใหม่พยายามขโมยรหัสผ่านกระเป๋าเงิน

บริษัทความปลอดภัยไซเบอร์ Malwarebytes Labs เตือนว่าเว็บไซต์ปลอมแปลง pudgypengu-gamegifts[.]live ปลอมตัวเป็นเกม Pudgy Penguins เพื่อพยายามขโมยรหัสผ่านกระเป๋าเงินคริปโตเคอร์เรนซีของผู้ใช้ เว็บไซต์ฟิชชิงดังกล่าวเลียนแบบอินเทอร์เฟซกระเป๋าเงินจริง เพื่อหลอกลวงผู้เยี่ยมชม แนะนำให้ผู้ใช้เข้าถึงไซต์อย่างเป็นทางการผ่านบุ๊กมาร์กที่เชื่อถือได้ ระวังลิงก์จากสื่อสังคมและคำแนะนำให้ป้อนรหัสผ่านกระเป๋าเงิน

GateNews2 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น