クロスチェーンブリッジの脆弱性により、$3M のCrossCurveにおいて損失が発生しました。

CRV-6.33%
SAGA-7.76%
SOL-4.03%

CrossCurveでの損失は、暗号攻撃の増加期におけるクロスチェーンブリッジの高リスクを浮き彫りにしています。

CrossCurveは、クロスチェーンブリッジを標的とした攻撃の後、ユーザーの活動を停止しました。この事件により、開発者はスマートコントラクトの欠陥を調査する必要に迫られました。パートナープロトコルやセキュリティ企業は、資金のオンチェーン追跡に伴い警告を発しました。

ユーザーの操作停止とCrossCurveのコントラクトの弱点調査

CrossCurveは日曜日に、クロスチェーンブリッジが攻撃者に狙われたことを確認しました。チームはこの事件を、ブリッジのスマートコントラクトの一つの欠陥に関連付けました。開発者が問題のレビューを開始する間、ユーザーにはすべての操作を一時停止するよう求められました。

資産は複数のスマートコントラクトに分散して保持されているため、ネットワーク間での移動は、単一のコンポーネントが故障した場合にリスクを高めます。

⚠️ 緊急 セキュリティ通知

親愛なるユーザーの皆さま、

現在、私たちのブリッジは攻撃を受けており、使用されているスマートコントラクトの脆弱性が悪用されています。

調査が進行中の間、CrossCurveとのすべてのやり取りを一時停止してください。

ご理解とご協力に感謝します… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 2026年2月1日

Curve Financeは事件直後にコミュニティに対応を行いました。CrossCurveプールに資金を預けているユーザーには、ポジションの見直しや投票支援の撤回を検討するよう助言しました。声明は、不安定な状況下で外部プロトコルとやり取りする際には慎重な判断を促しました。

初期調査では、被害はブリッジに限定されており、他のプロトコルコンポーネントには問題が見つかりませんでした。警告は迅速に出され、チームはアクセスを一時停止したまま、盗まれた資金の動きを追跡しました。

オンチェーン調査後の資産返還要請

オンチェーンの活動を追跡した結果、攻撃による資金は10のウォレットアドレスに移動していることが判明しました。CrossCurveは、これらのウォレットが攻撃者のものであるかどうかを確認できず、その時点では明確な敵対的行動は見られませんでした。それでも、プロトコルはユーザーが資金を失ったことを認めました。

これに応じて、プロジェクトの関係者は直接受取人に資産の返還を求めました。チームは、これらの送金を不適切とみなし、協力を要請しました。回収支援のために、CrossCurveはSafeHarbor WhiteHatポリシーを有効にし、回収された資金の最大10%の報酬を提供します。

詳細には、調整用の直接連絡用メールアドレスが含まれていました。匿名で資産を返送できる代替の方法として、指定されたウォレットアドレスも提供されました。チームは、資金の返還後に被害を受けたユーザーに返す予定だと述べました。

さらに、CrossCurveは資金返還の調整を支援するための連絡用メールアドレスを共有しました。身元を明かさずに資産を送ることを希望する人のために、別のウォレットアドレスも提供されました。検証後、チームは回収した資金を被害者に配布する計画です。

最近の侵害は、分散型金融における継続的なリスクを浮き彫りにしています

暗号攻撃は業界全体で増加しており、CrossCurveの事件は増え続ける侵害のリストに加わっています。セキュリティ企業CertiKは、2026年1月に約4億ドルの損失を記録し、40件以上の大規模な事件を報告しました。

_画像ソース:_X/CertiK

クロスチェーンシステムは、多額の資金を扱い複雑な構造に依存しているため、より高いリスクに直面しています。最近の事件は、攻撃が始まるとダメージがどれほど早く拡大するかを示しています。

同じ期間中の他の被害者には、Swapnetが13百万ドルを失い、SagaとMakina Financeはそれぞれ620万ドルと420万ドルの損失を報告しました。Step Financeも複数の財務と手数料ウォレットを流出させ、26万1,000 SOL以上を移動させる侵害を受けました。

2025年の損失額は10億ドルを超え、暗号盗難史上最悪の年となりました。CrossCurveのケースは、分散型金融内のセキュリティギャップが依然として存在することを改めて示しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

米国人の仮想通貨詐欺による損失は昨年、110億ドルを超えたとFBIが報告

2025年、アメリカ人は暗号資産詐欺による損失として114億ドルに直面し、2024年から22%増加しました。組織犯罪企業は主に東南アジアから来ており、被害者を利用してこれらの詐欺を運営しています。サイバー犯罪全体の増加は、脅威の高まりを示しています。

CoinDesk1時間前

暗号関連の投稿を最初に投稿する際に認証が必要に!Xが反詐欺の新ルールを導入し、ハッカーによるアカウント乗っ取りやスパムコインの宣伝を防止

コミュニティプラットフォームXは、暗号資産コンテンツ向けの強制認証メカニズムを導入し、ますます深刻化する詐欺問題に対処する。 この仕組みは、アカウントが暗号資産に初めて言及したときにアカウントをロックし、ユーザーに身元確認の完了を求める。 データによると、2025年の暗号詐欺は170億ドルに達する見込みであり、さらにコミュニティプラットフォームが詐欺の重要な発生源になっている。 新たな措置は、高い信頼を得たアカウントをハッカーが利用して詐欺を行う成功率を下げることを目的としているが、それでも詐欺行為は急速に拡大しており、防止策には課題がある。

CryptoCity3時間前

ノーベル物理学賞受賞者が警告:量子コンピューティングは数分以内にビットコインの秘密鍵を解読する可能性

元Googleの量子ハードウェア責任者ジョン・マーティニスは、ビットコインが量子計算による攻撃の標的になり得ると警告した。量子コンピュータは数分以内にビットコインの秘密鍵を導き出せる可能性があり、脅威は従来の金融システムを上回る。コミュニティは、今後5〜10年の脅威に対処するため、量子耐性のアップグレードをできるだけ早期に計画することを勧めている。

GateNews3時間前

国家安全部は、Token詐欺が頻発しているとして警告しており、不正な金融行為への関与が疑われるか、または海外の諜報機関に悪用されている可能性があります。

国家安全部は最近、「Tokenを買い占めれば大金持ちになれる」という宣伝文句を使ったさまざまな詐欺に注意を呼びかけています。これらの行為は国家の経済安全を損なうとし、違法な暗号資産(暗号通貨)取引に対して国民が慎重に対応するよう促しています。

GateNews4時間前

360 が OpenClaw の3つの重大なセキュリティ脆弱性を発見し、1件の高リスクと2件の中リスクが含まれる

Gate News のお知らせ。4 月 7 日、360 の脆弱性発見エージェントが最近、OpenClaw に対して新たに発見して報告したところ、高リスク 1 件、中リスク 2 件の合計 3 件の価値の高い脆弱性があります。現在、新たに見つかったすべての脆弱性は公式に修正されており、公開されています。今回新たに発見された 3 つの主要な脆弱性は、AI エージェントの中核となる動作メカニズムを直接狙っており、ユーザーのデバイス、データ、アカウントの中核的なセキュリティに直接影響します。

GateNews4時間前

ソラナ財団が、$270 millionのドリフトエクスプロイトから数日後にセキュリティ刷新を発表

ソラナ財団は月曜日、セキュリティに関する一連の取り組みを発表した。これは、分散型金融(DeFi)プラットフォームであるドリフト・プロトコルが、6か月にわたるソーシャルエンジニアリング・キャンペーンの後、北朝鮮の国家関連グループによって実行された2億7000万ドル規模のエクスプロイト被害を受けてからわずか5日後のことだった。 The

CoinDesk4時間前
コメント
0/400
コメントなし