Vulnérabilité du pont inter-chaînes entraînant une perte de $3M CrossCurve

CRV9,65%
SAGA4,49%
SOL5,76%

Les pertes chez CrossCurve soulignent le risque élevé des ponts cross-chain lors des périodes d’augmentation des attaques contre la cryptomonnaie.

CrossCurve a suspendu l’activité des utilisateurs après une attaque ciblant son pont cross-chain. L’incident a obligé les développeurs à enquêter sur une faille dans un contrat intelligent. Les protocoles partenaires et les sociétés de sécurité ont émis des avertissements alors que les fonds étaient tracés sur la blockchain.

Interactions des utilisateurs suspendues alors que CrossCurve examine la faiblesse du contrat

CrossCurve a confirmé dimanche que son pont cross-chain avait été ciblé par des attaquants. L’équipe a lié l’incident à une faille dans l’un des contrats intelligents du pont. Les utilisateurs ont été invités à suspendre toute activité pendant que les développeurs commençaient à examiner le problème.

Étant donné que les actifs sont détenus sur plusieurs contrats intelligents, leur déplacement entre réseaux augmente le risque lorsqu’un seul composant échoue.

⚠️ Avis de sécurité URGENT

Chers utilisateurs,

Notre pont est actuellement sous attaque, impliquant l’exploitation d’une vulnérabilité dans l’un des contrats intelligents utilisés.

Veuillez suspendre toutes les interactions avec CrossCurve pendant que l’enquête est en cours.

Nous vous remercions de votre patience et… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 février 2026

Curve Finance a rapidement répondu à sa communauté après l’incident. Les utilisateurs exposés aux pools CrossCurve ont été conseillés de réévaluer leurs positions et de décider s’ils devaient retirer leur soutien en vote. La déclaration a exhorté à faire preuve de prudence lors de l’interaction avec des protocoles externes en période d’instabilité.

Les premières vérifications ont révélé que les dégâts étaient limités au pont, sans problème détecté dans les autres composants du protocole. Des alertes ont été rapidement diffusées, tandis que l’équipe maintenait l’accès suspendu et suivait le mouvement des fonds volés.

Appel du protocole au retour des actifs après revue sur la blockchain

Après avoir tracé l’activité sur la blockchain, l’équipe a constaté que les fonds de l’exploit avaient été déplacés vers 10 adresses de portefeuille. CrossCurve a indiqué qu’elle ne pouvait pas confirmer si ces portefeuilles appartenaient aux attaquants et n’a pas détecté de comportement hostile clair à ce stade. Néanmoins, le protocole a reconnu que des utilisateurs avaient perdu des fonds à cause de l’exploit.

En réponse, les responsables du projet ont directement sollicité les destinataires pour qu’ils retournent les actifs. L’équipe a décrit les transferts comme inappropriés et a demandé leur coopération. Pour soutenir les efforts de récupération, CrossCurve a activé sa politique SafeHarbor WhiteHat, offrant une récompense pouvant atteindre 10 % des fonds récupérés si le reste est restitué.

Les détails comprenaient une adresse email de contact direct pour la coordination. Une option alternative permet des retours anonymes via une adresse de portefeuille désignée. L’équipe a indiqué que les fonds récupérés seraient restitués aux utilisateurs affectés après vérification.

De plus, CrossCurve a partagé une adresse email de contact pour aider à coordonner le retour des fonds. Une autre adresse de portefeuille a également été fournie pour ceux qui préfèrent renvoyer des actifs sans révéler leur identité. Après vérification, l’équipe prévoit de distribuer les fonds récupérés aux utilisateurs concernés.

Les récentes brèches exposent les risques persistants dans la finance décentralisée

Les attaques contre la cryptomonnaie ont augmenté dans toute l’industrie, l’incident CrossCurve s’ajoutant à une liste croissante de violations. La société de sécurité CertiK a enregistré près de 400 millions de dollars de pertes en janvier 2026, avec plus de 40 incidents majeurs rapportés.

_Source de l’image : _X/CertiK

Les systèmes cross-chain présentent un risque plus élevé car ils gèrent de grandes quantités de fonds et reposent sur des structures complexes. Les incidents récents montrent à quelle vitesse les dégâts peuvent se propager une fois qu’une exploitation commence.

D’autres victimes durant la même période incluent Swapnet, qui a perdu 13 millions de dollars. Saga et Makina Finance ont signalé des pertes de 6,2 millions et 4,2 millions de dollars. Step Finance a également subi une brèche qui a drainé plusieurs portefeuilles de trésorerie et de frais, déplaçant plus de 261 000 SOL.

Les pertes en 2025 ont dépassé 1 milliard de dollars, marquant la pire année en termes de vol de cryptomonnaie. Le cas CrossCurve ajoute une autre alerte sur les lacunes de sécurité persistantes dans la finance décentralisée.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Première publication crypto à publier pour vérification ! X lance de nouvelles règles anti-arnaque pour empêcher les pirates de voler des comptes et pour décourager la promotion de pièces frauduleuses

La plateforme de médias sociaux X déploie un mécanisme de vérification obligatoire destiné aux contenus liés aux crypto-monnaies afin de faire face à des problèmes de fraude de plus en plus graves. Ce mécanisme verrouillera le compte lorsqu’il sera mentionné pour la première fois des crypto-monnaies sur le compte, en demandant aux utilisateurs d’effectuer une vérification complète de leur identité. D’après les données, les arnaques liées aux crypto-monnaies devraient atteindre 17 milliards de dollars en 2025, et les plateformes de médias sociaux constituent une source majeure de fraude. Cette nouvelle mesure vise à réduire le taux de réussite des escroqueries impliquant des pirates exploitant des comptes à forte confiance, toutefois, les activités frauduleuses continuent de s’étendre rapidement et les mesures de prévention font face à des défis.

CryptoCityIl y a 9m

L’affaire Tornado Cash s’intensifie : le Département de la Justice des États-Unis rejette la défense de Roman Storm

L’affaire du ministère américain de la Justice visant le cofondateur de Tornado Cash, Roman Storm, continue de prendre de l’ampleur : le parquet réfute la décision de la Cour suprême qu’il cite et souligne que le cadre juridique diffère. Storm fait face à des accusations criminelles, notamment de blanchiment d’argent, tandis que les fonds concernés sont étroitement liés à des activités illégales. L’affaire aura un impact important sur les protocoles de confidentialité en matière de crypto et sur la réglementation.

GateNewsIl y a 27m

Cloudflare : migration post-quantique « du devant vers l’arrière » avant 2029, le risque de failles dans le Bitcoin augmente

Cloudflare annonce qu’elle terminera d’ici 2029 la transition vers la cryptographie post-quantique. À l’heure actuelle, les deux tiers du trafic utilisent déjà cette technologie. Avec le développement rapide de l’informatique quantique, les méthodes de chiffrement traditionnelles sont menacées, en particulier la sécurité du Bitcoin : environ 1,7 million de clés publiques de Bitcoin ont déjà été publiées, ce qui pourrait exposer l’actif à des risques de piratage à grande échelle, pour une valeur allant jusqu’à 680 milliards de dollars.

MarketWhisperIl y a 2h

Un luxueux complexe de vacances crypto ne serait plus que des mauvaises herbes ? Le groupe Taizu serait soupçonné d’avoir infiltré un projet au Timor oriental

Une enquête menée par le *Guardian* et l’OCCRP révèle que le AB Digital Technology Resort au Timor oriental semblerait être lié au groupe du « prince », qui fait l’objet de sanctions américaines, et qu’il existe un énorme fossé entre la promotion du resort et la réalité. Le groupe du « prince » est connu pour ses escroqueries en ligne ; les enjeux géopolitiques et de gouvernance auxquels il est confronté font du Timor oriental un foyer potentiel pour la criminalité transnationale. L’enquête indique que le projet continuera d’être poursuivi, et la position du gouvernement du Timor oriental face à cette situation n’est pas encore claire.

MarketWhisperIl y a 4h

Drift Protocol : commencer à élaborer un plan de relance, participer au programme de sécurité STRIDE

Drift Protocol élabore un plan de relance pour stabiliser la situation et protéger les utilisateurs touchés, ainsi que pour participer au programme de sécurité STRIDE de la Solana Foundation. Cette attaque a été orchestrée par une organisation de renseignement nord-coréenne nommée AppleJeus ; elle impliquait de l’ingénierie sociale et une infiltration technique, entraînant une perte d’environ 285 millions de dollars de fonds, ce qui montre que l’écosystème DeFi est confronté à des défis de sécurité majeurs.

MarketWhisperIl y a 4h

Drift Protocol publie un plan de relance après l’incident de piratage, et participe au mécanisme de sécurité STRIDE de la Fondation Solana

Actualités de Gate, message, le 8 avril, Drift Protocol publie une mise à jour sur les progrès du traitement de l’incident lié au piratage. Drift indique qu’à l’heure actuelle, l’équipe travaille activement avec asymmetric research et OtterSec afin d’élaborer un plan de reprise coordonné et cohérent ; à ce stade, l’objectif principal est de stabiliser la situation et de fournir, au niveau du protocole, des garanties à tous les utilisateurs et partenaires touchés. En outre, Drift participera aux mécanismes de sécurité du Solana Foundation, filiale.

GateNewsIl y a 5h
Commentaire
0/400
Aucun commentaire