Vulnerabilidade na Ponte Cross-Chain leva a $3M Perda na CrossCurve

CRV-1,39%
SAGA-0,03%
SOL-1,4%

Perdas na CrossCurve evidenciam o alto risco das pontes cross-chain durante períodos de aumento de ataques a criptomoedas.

A CrossCurve interrompeu a atividade dos utilizadores após um ataque direcionado à sua ponte cross-chain. O incidente obrigou os desenvolvedores a investigar uma falha no contrato inteligente. Protocolos parceiros e empresas de segurança emitiram alertas à medida que os fundos eram rastreados na blockchain.

Interações dos Utilizadores Interrompidas enquanto a CrossCurve Examina Fraqueza no Contrato

A CrossCurve confirmou no domingo que a sua ponte cross-chain foi alvo de atacantes. A equipa associou o incidente a uma falha num dos contratos inteligentes da ponte. Os utilizadores foram solicitados a pausar toda a atividade enquanto os desenvolvedores começavam a rever a questão.

Como os ativos estão distribuídos por vários contratos inteligentes, movê-los entre redes aumenta o risco quando um único componente falha.

⚠️ Aviso de Segurança URGENTE

Caros utilizadores,

A nossa ponte está atualmente sob ataque, envolvendo a exploração de uma vulnerabilidade num dos contratos inteligentes utilizados.

Por favor, pause todas as interações com a CrossCurve enquanto a investigação está em curso.

Agradecemos a sua paciência e… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 de fevereiro de 2026

A Curve Finance dirigiu-se à sua comunidade pouco depois do incidente. Utilizadores com exposição a pools da CrossCurve foram aconselhados a reavaliar as suas posições e decidir se devem retirar o apoio de voto. A declaração incentivou o julgamento cuidadoso ao interagir com protocolos externos durante condições instáveis.

As verificações iniciais encontraram danos limitados à ponte, sem problemas detectados noutras componentes do protocolo. Os alertas foram enviados rapidamente, enquanto a equipa manteve o acesso em pausa e rastreou o movimento dos fundos roubados.

Protocolos Pedem Devolução de Ativos Após Revisão na Blockchain

Após rastrear a atividade na blockchain, a equipa descobriu que os fundos do exploit tinham sido transferidos para 10 endereços de carteira. A CrossCurve afirmou que não podia confirmar se essas carteiras pertenciam aos atacantes e não detectou comportamento hostil claro nesse momento. Mesmo assim, o protocolo reconheceu que os utilizadores perderam fundos devido ao exploit.

Em resposta, os responsáveis pelo projeto apelaram diretamente aos destinatários para devolverem os ativos. A equipa descreveu as transferências como indevidas e solicitou cooperação. Para apoiar os esforços de recuperação, a CrossCurve ativou a sua política SafeHarbor WhiteHat, oferecendo uma recompensa de até 10% dos fundos recuperados se o restante for devolvido.

Os detalhes incluíam um email de contacto direto para coordenação. Uma opção alternativa permite devoluções anónimas através de um endereço de carteira designado. A equipa afirmou que os fundos recuperados seriam devolvidos aos utilizadores afetados após revisão.

Além disso, a CrossCurve partilhou um email de contacto para ajudar na coordenação da devolução dos fundos. Também foi fornecido um endereço de carteira separado para aqueles que preferem devolver ativos sem revelar a sua identidade. Após verificação, a equipa afirmou que planeia distribuir os fundos recuperados aos utilizadores afetados.

Brechas Recentes Exponham Riscos Contínuos na Finança Descentralizada

Os ataques a criptomoedas aumentaram em toda a indústria, com o incidente da CrossCurve a acrescentar a uma lista crescente de violações. A empresa de segurança CertiK registou perdas de quase 400 milhões de dólares em janeiro de 2026, com mais de 40 incidentes importantes reportados.

_Fontes da Imagem: _X/CertiK

Sistemas cross-chain enfrentam um risco maior porque lidam com grandes quantidades de fundos e dependem de estruturas complexas. Incidentes recentes mostram como os danos podem espalhar-se rapidamente assim que um exploit começa.

Outras vítimas durante o mesmo período incluíram a Swapnet, que perdeu 13 milhões de dólares. A Saga e a Makina Finance reportaram perdas de 6,2 milhões e 4,2 milhões de dólares. A Step Finance também sofreu uma violação que esvaziou várias carteiras de tesouraria e taxas, movendo mais de 261.000 SOL.

As perdas ao longo de 2025 ultrapassaram 1 mil milhões de dólares, marcando o pior ano de sempre para roubos de criptomoedas. O caso da CrossCurve acrescenta mais um lembrete das lacunas de segurança contínuas na finança descentralizada.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Takashi Sanae emitiu uma declaração sobre “SANAE TOKEN”: não tem relação e não foi autorizado

PANews 2 de março de 2024 notícia, a primeira-ministra do Japão, Sanae Takaichi(@takaichi\_sanae), publicou uma mensagem afirmando que tomou conhecimento de uma criptomoeda chamada “SANAE TOKEN” que foi emitida e possui alguma negociação, mas devido ao nome, há mal-entendidos por parte do público; ela própria e o seu escritório não têm conhecimento sobre esse token, nem foram informados sobre a sua natureza, e não deram qualquer aprovação ou endosso ao token relacionado, alertando o público para não serem enganados.

GateNews3m atrás

Curve Finance: Investigação do incidente de ataque sDOLA LlamaLend já iniciada, lucros do atacante limitados

A Curve Finance iniciou uma investigação sobre o ataque à Inverse Finance, confirmando uma perda de aproximadamente 24 mil dólares. A causa do ataque está relacionada com o mecanismo de oráculo de preço do sDOLA e a quantidade de sDOLA no mercado. Este incidente serve como um lembrete de que é necessário tratar de forma mais rigorosa os ativos de garantia do tipo cofres, e a equipa da Curve está a avaliar medidas de segurança para garantir a segurança de mercados semelhantes no futuro.

GateNews18m atrás

Os EUA confiscaram mais de 61 milhões de USDT da rede de fraude “engordar e depois comer”

Os procuradores federais na Carolina do Norte apreenderam mais de $61 milhões de USDT relacionados a uma fraude de criptomoedas conhecida como "pump and dump". As autoridades rastrearam os fundos roubados através de uma rede complexa de carteiras usadas para lavar dinheiro de vítimas globais. A fraude geralmente começa com relacionamentos românticos falsos para ganhar confiança, levando as vítimas a investir em plataformas de negociação falsas com lucros fabricados. Ao tentar retirar os fundos, as vítimas enfrentam bloqueios ou taxas falsas. Esta ação faz parte de um esforço mais amplo para eliminar lucros ilegais e dissuadir golpes online que exploram ativos digitais.

TapChiBitcoin3h atrás

Revisão de emergência na Coreia do Sul sobre gestão de ativos criptográficos apreendidos: perda de 22 BTC e incidente de registro incorreto de 620.000 BTC que levou a uma atualização regulatória

O governo da Coreia do Sul está a reavaliar a gestão de ativos criptográficos apreendidos, com o objetivo de reforçar os mecanismos de segurança e evitar erros. Esta revisão surge após incidentes em que a polícia perdeu bitcoins e houve erros de contabilidade em grandes plataformas, revelando lacunas na supervisão. Está previsto fortalecer a gestão de múltiplas assinaturas e auditorias técnicas para melhorar a segurança dos ativos digitais.

GateNews4h atrás

Acidente de divulgação de ativos virtuais na Administração Tributária, investigação oficialmente iniciada... Questões de segurança voltam a suscitar atenção

A Direção-Geral de Impostos revelou as palavras-chave devido a um erro, levando ao roubo de ativos virtuais por hackers. A polícia já iniciou uma investigação formal. Este incidente envolve a moeda PRTG, avaliada em cerca de 69 bilhões de won sul-coreanos, com perdas reais possivelmente limitadas, mas pode gerar preocupações sobre a segurança dos ativos virtuais e discussões sobre melhorias no sistema.

TechubNews4h atrás
Comentário
0/400
Sem comentários
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)