ช่องโหว่สะพานข้ามสายโซ่นำไปสู่การสูญเสีย $3M CrossCurve

CRV-3.89%
SAGA-5.69%
SOL-1.95%

ความสูญเสียที่ CrossCurve เน้นให้เห็นถึงความเสี่ยงสูงของสะพานเชื่อมข้ามสายโซ่ในช่วงเวลาที่การโจมตีคริปโตเพิ่มขึ้น.

CrossCurve หยุดกิจกรรมของผู้ใช้หลังจากเกิดการโจมตีที่มุ่งเป้าไปที่สะพานเชื่อมข้ามสายโซ่ของตน เหตุการณ์นี้บังคับให้นักพัฒนาตรวจสอบข้อบกพร่องในสมาร์ทคอนแทรกต์พันธมิตรและบริษัทด้านความปลอดภัยได้ออกคำเตือนขณะติดตามเงินบนเชน

การหยุดปฏิสัมพันธ์ของผู้ใช้ในขณะที่ CrossCurve ตรวจสอบจุดอ่อนของสัญญา

CrossCurve ยืนยันเมื่อวันอาทิตย์ว่ามีการโจมตีเป้าหมายไปที่สะพานเชื่อมข้ามสายโซ่ของตน ทีมงานเชื่อมโยงเหตุการณ์นี้กับข้อบกพร่องในสมาร์ทคอนแทรกต์ของสะพานบางตัว ผู้ใช้ถูกขอให้หยุดกิจกรรมทั้งหมดในขณะที่นักพัฒนากำลังตรวจสอบปัญหา

เนื่องจากทรัพย์สินถูกเก็บไว้ในสมาร์ทคอนแทรกต์หลายตัว การย้ายทรัพย์สินระหว่างเครือข่ายจึงเพิ่มความเสี่ยงเมื่อส่วนประกอบเดียวล้มเหลว

⚠️ แจ้งเตือนด้านความปลอดภัยเร่งด่วน

เรียนผู้ใช้ทุกท่าน,

สะพานของเรากำลังอยู่ในระหว่างการโจมตี ซึ่งเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ในสมาร์ทคอนแทรกต์หนึ่ง

กรุณาหยุดปฏิสัมพันธ์ทั้งหมดกับ CrossCurve ในขณะที่การสืบสวนดำเนินไป

เราขอขอบคุณในความอดทนของคุณและ… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 กุมภาพันธ์ 2026

Curve Finance ได้ออกประกาศถึงชุมชนของตนไม่นานหลังจากเหตุการณ์ ผู้ใช้ที่มีการเปิดเผยต่อพูลของ CrossCurve ได้รับคำแนะนำให้ประเมินตำแหน่งของตนใหม่และตัดสินใจว่าจะถอนการสนับสนุนโหวตหรือไม่ คำแถลงเน้นให้ระมัดระวังในการปฏิสัมพันธ์กับโปรโตคอลภายนอกในช่วงเวลาที่ไม่เสถียร

การตรวจสอบเบื้องต้นพบว่าความเสียหายจำกัดอยู่ที่สะพานเชื่อมเท่านั้น โดยไม่มีปัญหาใด ๆ ที่ตรวจพบในส่วนประกอบอื่น ๆ ของโปรโตคอล แจ้งเตือนถูกส่งออกอย่างรวดเร็ว ขณะที่ทีมยังคงหยุดการเข้าถึงและติดตามการเคลื่อนไหวของเงินที่ถูกขโมย

คำเรียกร้องให้คืนทรัพย์สินหลังจากการตรวจสอบบนเชน

หลังจากติดตามกิจกรรมบนเชน ทีมพบว่าทรัพย์สินจากการโจมตีได้เคลื่อนไปยังที่อยู่กระเป๋าเงิน 10 แห่ง CrossCurve กล่าววาไม่สามารถยืนยันได้ว่าที่อยู่เหล่านั้นเป็นของผู้โจมตีหรือไม่ และไม่พบพฤติกรรมเป็นศัตรูที่ชัดเจนในขณะนั้น อย่างไรก็ตาม โปรโตคอลรับทราบว่าผู้ใช้สูญเสียทรัพย์สินเนื่องจากการโจมตีนี้

เพื่อตอบสนอง โครงการได้ร้องขอโดยตรงให้ผู้รับคืนทรัพย์สิน ทีมอธิบายว่าการโอนเหล่านี้ไม่เหมาะสมและขอความร่วมมือ เพื่อสนับสนุนความพยายามในการกู้คืน CrossCurve ได้เปิดใช้นโยบาย SafeHarbor WhiteHat โดยเสนอรางวัลสูงสุด 10% ของทรัพย์สินที่กู้คืนได้ หากส่วนที่เหลือถูกส่งคืน

รายละเอียดรวมถึงอีเมลติดต่อโดยตรงสำหรับการประสานงาน ตัวเลือกอีกทางหนึ่งคือการส่งคืนแบบไม่ระบุชื่อผ่านที่อยู่กระเป๋าเงินที่กำหนดไว้ ทีมกล่าวว่าทรัพย์สินที่กู้คืนได้จะถูกส่งคืนให้กับผู้ใช้ที่ได้รับผลกระทบหลังจากการตรวจสอบ

นอกจากนี้ CrossCurve ยังแชร์อีเมลติดต่อเพื่อช่วยประสานงานในการคืนทรัพย์สิน อีกทั้งยังมีที่อยู่กระเป๋าเงินแยกต่างหากสำหรับผู้ที่ต้องการส่งทรัพย์สินกลับโดยไม่เปิดเผยตัวตน หลังจากการตรวจสอบ ทีมกล่าวว่าจะดำเนินการแจกจ่ายทรัพย์สินที่กู้คืนให้กับผู้ใช้ที่ได้รับผลกระทบ

การละเมิดความปลอดภัยล่าสุดเผยให้เห็นความเสี่ยงที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

การโจมตีคริปโตเพิ่มขึ้นในอุตสาหกรรม โดยเหตุการณ์ของ CrossCurve เพิ่มเข้าไปในรายชื่อการละเมิดที่เพิ่มขึ้นอย่างต่อเนื่อง บริษัทด้านความปลอดภัย CertiK บันทึกความสูญเสียเกือบ 400 ล้านดอลลาร์ในเดือนมกราคม 2026 โดยมีรายงานเหตุการณ์สำคัญมากกว่า 40 เหตุการณ์

_แหล่งที่มา: _X/CertiK

ระบบข้ามสายโซ่เผชิญความเสี่ยงสูงขึ้นเพราะจัดการกับจำนวนเงินจำนวนมากและพึ่งพาโครงสร้างที่ซับซ้อน เหตุการณ์ล่าสุดแสดงให้เห็นว่าสามารถแพร่ความเสียหายได้อย่างรวดเร็วเมื่อการโจมตีเริ่มต้นขึ้น

เหยื่อรายอื่นในช่วงเวลาเดียวกันรวมถึง Swapnet ซึ่งสูญเสีย 13 ล้านดอลลาร์ Saga และ Makina Finance รายงานความสูญเสีย 6.2 ล้านดอลลาร์และ 4.2 ล้านดอลลาร์ตามลำดับ Step Finance ก็ประสบการละเมิดที่ทำให้คลังสมบัติและกระเป๋าค่าธรรมเนียมถูกปล่อยให้หมดไป โดยย้าย SOL มากกว่า 261,000 โซล

ความสูญเสียในปี 2025 เกิน 1 พันล้านดอลลาร์ ทำให้เป็นปีที่เลวร้ายที่สุดในประวัติศาสตร์ของการโจรกรรมคริปโต เหตุการณ์ของ CrossCurve เป็นอีกรายการที่เตือนให้ระวังช่องโหว่ด้านความปลอดภัยที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

เทรดเดอร์ Wesley พบตัวติดตามในรถแล้ว แจ้งตำรวจและเตือนเพื่อนร่วมทางให้ระวังความปลอดภัย

ข่าว Gate News เมื่อวันที่ 7 มีนาคม เทรดเดอร์ Wesley โพสต์บนแพลตฟอร์ม X ว่าเมื่อสามวันก่อนเขาได้รับแจ้งเตือนจากโทรศัพท์ว่ามีอุปกรณ์ติดตามที่ไม่รู้จัก และวันนี้พบอุปกรณ์ดังกล่าวใต้ฝากระโปรงรถของเขา เขาเชื่อว่าเป็นเป้าหมายการติดตามในขณะนี้และได้แจ้งความแล้ว เขาเตือนเพื่อนร่วมอาชีพอย่าเพิกเฉยต่อการแจ้งเตือน "อุปกรณ์ไม่รู้จัก" บนโทรศัพท์ และตรวจสอบรถอย่างละเอียด

GateNews10 ชั่วโมง ที่แล้ว

อิหร่านและเกาหลีเหนือกำลังใช้งาน! สกุลเงินดิจิทัลเสถียรภาพกลายเป็นทรัพย์สินดิจิทัลยอดนิยมในการทำธุรกรรมผิดกฎหมาย มูลค่าการฉ้อโกงสูงถึง 51 พันล้านดอลลาร์สหรัฐฯ

อ้างอิงจากรายงานของ FATF, สกุลเงินดิจิทัลเสถียร (Stablecoin) ได้กลายเป็นสินทรัพย์ยอดนิยมสำหรับการทำธุรกรรมผิดกฎหมาย โดยเฉพาะในประเทศอิหร่านและเกาหลีเหนือ ซึ่งถูกใช้อย่างแพร่หลาย องค์กรเรียกร้องให้มีการเสริมสร้างการกำกับดูแลผู้ให้บริการสกุลเงินดิจิทัลเสถียร และชี้ให้เห็นว่าในปี 2025 สกุลเงินดิจิทัลเสถียรจะครองส่วนใหญ่ของการทำธุรกรรมสินทรัพย์ดิจิทัลผิดกฎหมาย เพื่อรับมือกับความท้าทายที่เกี่ยวข้อง FATF แนะนำให้ผู้ให้บริการเสริมสร้างความสามารถทางเทคนิคเพื่อเพิ่มประสิทธิภาพในการกำกับดูแล

区块客10 ชั่วโมง ที่แล้ว

ลูกค้าร้านรับฝากอุปกรณ์ในฮ่องกงถูกจี้ปล้นด้วยมีด ตำรวจวางแผนล่วงหน้าเพื่อจับกุมผู้ก่อเหตุ

เมื่อเร็ว ๆ นี้ เกิดเหตุปล้นด้วยมีดในย่าน上环ของฮ่องกง โดยมีเหยื่อสองรายถูกปล้นหลังจากไปแลกเงินที่ร้านแลกเปลี่ยนและได้รับประมาณ 10 ล้านดอลลาร์ฮ่องกง ตำรวจสามารถจับกุมผู้ต้องสงสัยได้สำเร็จ เหยื่อไม่ได้รับความเสียหายทางทรัพย์สิน นี่เป็นเหตุปล้นเงินสดจำนวนมากครั้งที่สามในพื้นที่ในช่วงสามเดือนที่ผ่านมา ตำรวจได้เริ่มต้นการสืบสวนเกี่ยวกับความเชื่อมโยงของคดีและพื้นหลังของกลุ่มอาชญากรรม

GateNews18 ชั่วโมง ที่แล้ว

Warden Protocol สงสัยว่าจะหนีแบบปลอม ราคาของโทเค็นร่วงลงกว่า 90% ตั้งแต่เปิดตัว

ข่าว Gate News เมื่อวันที่ 7 มีนาคม ตามคำร้องเรียนจากผู้ใช้งานชุมชน Warden Protocol (WARD) คาดว่าจะหนีการลงทุน ราคาของโทเค็นได้ร่วงลงกว่า 90% ตั้งแต่เปิดตัวในส่วน Alpha ของ CEX หนึ่งแห่ง ข้อมูลระบุว่า Warden Protocol ก่อนหน้านี้เป็นเครือข่ายบล็อกเชนแบบโมดูลาร์ที่มุ่งเน้นไปที่การขับเคลื่อนด้วยโมดูล ต่อมาได้เปลี่ยนแนวทางไปสู่เรื่องราวที่เกี่ยวข้องกับ AI โครงการนี้เคยอ้างว่าทีมงานมีผู้ร่วมก่อตั้งสามคนที่มีพื้นฐานจาก CEX แห่งหนึ่ง

GateNews19 ชั่วโมง ที่แล้ว

แบล็คแรค 26 พันล้านดอลลาร์สหรัฐฯ กองทุนเครดิตส่วนตัวจำกัดการไถ่ถอน อาจส่งผลกระทบต่อ DeFi และตลาดคริปโต

กองทุนเครดิตส่วนบุคคลภายใต้แบล็กRock เริ่มจำกัดการถอนเงินเนื่องจากคำขอถอนเพิ่มขึ้น ซึ่งก่อให้เกิดความกังวลในตลาดเกี่ยวกับเครดิตส่วนบุคคลและระบบนิเวศ DeFi นักวิเคราะห์เตือนว่า การลดมูลค่าสินทรัพย์หรือการผิดนัดชำระหนี้ที่อาจเกิดขึ้นอาจนำไปสู่การตึงตัวของสภาพคล่อง ส่งผลกระทบต่อเครดิตแบบดั้งเดิมและตลาดคริปโตเคอร์เรนซี

GateNews03-07 00:28

แฮกเกอร์ Sillytuna ย้ายไปแล้ว $10M ในกองทุนคริปโตที่ถูกขโมย

แฮกเกอร์ Sillytuna ได้ล้างเงินกว่า $10M จากทรัพย์สินที่ขโมยมา โดยส่วนใหญ่มาจาก Bitcoin และ DAI ผ่านการแลกเปลี่ยนและเครื่องผสมเพื่อปกปิดแหล่งที่มา แม้ว่าจะมีการเคลื่อนไหวเหล่านี้ พวกเขายังถือครองทรัพย์สินที่ขโมยมาอีก $19M

BlockChainReporter03-06 17:24
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น