ช่องโหว่สะพานข้ามสายโซ่นำไปสู่การสูญเสีย $3M CrossCurve

CRV-4.14%
SAGA-5.68%
SOL-2.43%

ความสูญเสียที่ CrossCurve เน้นให้เห็นถึงความเสี่ยงสูงของสะพานเชื่อมข้ามสายโซ่ในช่วงเวลาที่การโจมตีคริปโตเพิ่มขึ้น.

CrossCurve หยุดกิจกรรมของผู้ใช้หลังจากเกิดการโจมตีที่มุ่งเป้าไปที่สะพานเชื่อมข้ามสายโซ่ของตน เหตุการณ์นี้บังคับให้นักพัฒนาตรวจสอบข้อบกพร่องในสมาร์ทคอนแทรกต์พันธมิตรและบริษัทด้านความปลอดภัยได้ออกคำเตือนขณะติดตามเงินบนเชน

การหยุดปฏิสัมพันธ์ของผู้ใช้ในขณะที่ CrossCurve ตรวจสอบจุดอ่อนของสัญญา

CrossCurve ยืนยันเมื่อวันอาทิตย์ว่ามีการโจมตีเป้าหมายไปที่สะพานเชื่อมข้ามสายโซ่ของตน ทีมงานเชื่อมโยงเหตุการณ์นี้กับข้อบกพร่องในสมาร์ทคอนแทรกต์ของสะพานบางตัว ผู้ใช้ถูกขอให้หยุดกิจกรรมทั้งหมดในขณะที่นักพัฒนากำลังตรวจสอบปัญหา

เนื่องจากทรัพย์สินถูกเก็บไว้ในสมาร์ทคอนแทรกต์หลายตัว การย้ายทรัพย์สินระหว่างเครือข่ายจึงเพิ่มความเสี่ยงเมื่อส่วนประกอบเดียวล้มเหลว

⚠️ แจ้งเตือนด้านความปลอดภัยเร่งด่วน

เรียนผู้ใช้ทุกท่าน,

สะพานของเรากำลังอยู่ในระหว่างการโจมตี ซึ่งเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ในสมาร์ทคอนแทรกต์หนึ่ง

กรุณาหยุดปฏิสัมพันธ์ทั้งหมดกับ CrossCurve ในขณะที่การสืบสวนดำเนินไป

เราขอขอบคุณในความอดทนของคุณและ… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 กุมภาพันธ์ 2026

Curve Finance ได้ออกประกาศถึงชุมชนของตนไม่นานหลังจากเหตุการณ์ ผู้ใช้ที่มีการเปิดเผยต่อพูลของ CrossCurve ได้รับคำแนะนำให้ประเมินตำแหน่งของตนใหม่และตัดสินใจว่าจะถอนการสนับสนุนโหวตหรือไม่ คำแถลงเน้นให้ระมัดระวังในการปฏิสัมพันธ์กับโปรโตคอลภายนอกในช่วงเวลาที่ไม่เสถียร

การตรวจสอบเบื้องต้นพบว่าความเสียหายจำกัดอยู่ที่สะพานเชื่อมเท่านั้น โดยไม่มีปัญหาใด ๆ ที่ตรวจพบในส่วนประกอบอื่น ๆ ของโปรโตคอล แจ้งเตือนถูกส่งออกอย่างรวดเร็ว ขณะที่ทีมยังคงหยุดการเข้าถึงและติดตามการเคลื่อนไหวของเงินที่ถูกขโมย

คำเรียกร้องให้คืนทรัพย์สินหลังจากการตรวจสอบบนเชน

หลังจากติดตามกิจกรรมบนเชน ทีมพบว่าทรัพย์สินจากการโจมตีได้เคลื่อนไปยังที่อยู่กระเป๋าเงิน 10 แห่ง CrossCurve กล่าววาไม่สามารถยืนยันได้ว่าที่อยู่เหล่านั้นเป็นของผู้โจมตีหรือไม่ และไม่พบพฤติกรรมเป็นศัตรูที่ชัดเจนในขณะนั้น อย่างไรก็ตาม โปรโตคอลรับทราบว่าผู้ใช้สูญเสียทรัพย์สินเนื่องจากการโจมตีนี้

เพื่อตอบสนอง โครงการได้ร้องขอโดยตรงให้ผู้รับคืนทรัพย์สิน ทีมอธิบายว่าการโอนเหล่านี้ไม่เหมาะสมและขอความร่วมมือ เพื่อสนับสนุนความพยายามในการกู้คืน CrossCurve ได้เปิดใช้นโยบาย SafeHarbor WhiteHat โดยเสนอรางวัลสูงสุด 10% ของทรัพย์สินที่กู้คืนได้ หากส่วนที่เหลือถูกส่งคืน

รายละเอียดรวมถึงอีเมลติดต่อโดยตรงสำหรับการประสานงาน ตัวเลือกอีกทางหนึ่งคือการส่งคืนแบบไม่ระบุชื่อผ่านที่อยู่กระเป๋าเงินที่กำหนดไว้ ทีมกล่าวว่าทรัพย์สินที่กู้คืนได้จะถูกส่งคืนให้กับผู้ใช้ที่ได้รับผลกระทบหลังจากการตรวจสอบ

นอกจากนี้ CrossCurve ยังแชร์อีเมลติดต่อเพื่อช่วยประสานงานในการคืนทรัพย์สิน อีกทั้งยังมีที่อยู่กระเป๋าเงินแยกต่างหากสำหรับผู้ที่ต้องการส่งทรัพย์สินกลับโดยไม่เปิดเผยตัวตน หลังจากการตรวจสอบ ทีมกล่าวว่าจะดำเนินการแจกจ่ายทรัพย์สินที่กู้คืนให้กับผู้ใช้ที่ได้รับผลกระทบ

การละเมิดความปลอดภัยล่าสุดเผยให้เห็นความเสี่ยงที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

การโจมตีคริปโตเพิ่มขึ้นในอุตสาหกรรม โดยเหตุการณ์ของ CrossCurve เพิ่มเข้าไปในรายชื่อการละเมิดที่เพิ่มขึ้นอย่างต่อเนื่อง บริษัทด้านความปลอดภัย CertiK บันทึกความสูญเสียเกือบ 400 ล้านดอลลาร์ในเดือนมกราคม 2026 โดยมีรายงานเหตุการณ์สำคัญมากกว่า 40 เหตุการณ์

_แหล่งที่มา: _X/CertiK

ระบบข้ามสายโซ่เผชิญความเสี่ยงสูงขึ้นเพราะจัดการกับจำนวนเงินจำนวนมากและพึ่งพาโครงสร้างที่ซับซ้อน เหตุการณ์ล่าสุดแสดงให้เห็นว่าสามารถแพร่ความเสียหายได้อย่างรวดเร็วเมื่อการโจมตีเริ่มต้นขึ้น

เหยื่อรายอื่นในช่วงเวลาเดียวกันรวมถึง Swapnet ซึ่งสูญเสีย 13 ล้านดอลลาร์ Saga และ Makina Finance รายงานความสูญเสีย 6.2 ล้านดอลลาร์และ 4.2 ล้านดอลลาร์ตามลำดับ Step Finance ก็ประสบการละเมิดที่ทำให้คลังสมบัติและกระเป๋าค่าธรรมเนียมถูกปล่อยให้หมดไป โดยย้าย SOL มากกว่า 261,000 โซล

ความสูญเสียในปี 2025 เกิน 1 พันล้านดอลลาร์ ทำให้เป็นปีที่เลวร้ายที่สุดในประวัติศาสตร์ของการโจรกรรมคริปโต เหตุการณ์ของ CrossCurve เป็นอีกรายการที่เตือนให้ระวังช่องโหว่ด้านความปลอดภัยที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ผู้ใช้บนหน้า Commerce ของ CEX บางแห่งสามารถกรอกประโยคนี่เมานิมิก ผู้วิจัยด้านความปลอดภัยเตือนว่ามีความเสี่ยงด้านความปลอดภัยที่ร้ายแรง

หน้าเว็บโดเมนย่อยของ CEX บางแห่งขอให้ผู้ใช้ป้อนวลีมนेโมนิกของกระเป๋าเงิน ซึ่งเรียกความสนใจจากนักวิจัยด้านความปลอดภัย ที่เห็นว่าการกระทำนี้มีความเสี่ยงร้ายแรง นักวิเคราะห์ชี้ว่าเอกสารช่วยเหลือที่เกี่ยวข้องถูกลบไปแล้ว และเตือนว่าหน้าเว็บนี้อาจถูกนำไปใช้ในการโจมตีอย่างเป็นอันตรายได้

GateNews9 นาที ที่แล้ว

Immunefi รายงาน: โทเค็นที่ถูกแฮกเกอร์โจมตีลดลงโดยเฉลี่ย 61%,83.9% ยังคงอยู่ในระดับต่ำ

รายงานความปลอดภัยล่าสุดของ Immunefi แสดงให้เห็นว่าระหว่างปี 2021 ถึง 2025 เหตุการณ์การแฮกระบบการเงินดิจิทัลเกิดขึ้นบ่อยครั้ง โดยความสูญเสียมีความเข้มข้นในเหตุการณ์ขนาดใหญ่เพียงไม่กี่เหตุการณ์ เหตุการณ์โจมตี 191 ครั้งทำให้เกิดความสูญเสีย 467 ล้านดอลลาร์ โดยการสูญเสียจากแลกเปลี่ยนแบบรวมศูนย์คิดเป็น 55% การโจมตีในภายหลัง โทเคน 82 รายการมีค่ามัธยฐานลดลง 61% และ 83.9% มีราคาต่ำกว่าระดับในวันจำเนียบรับสั่ง ผลกระทบต่อเนื่องรวมถึงการลดราคาและการสูญเสียความเชื่อถือของผู้ใช้

GateNews1 ชั่วโมง ที่แล้ว

น้อยล็อบสเตอร์ OpenClaw ระเบิดจากอดีตกลายเป็น "ตู้ ATM แฮกเกอร์"! เว็บไซต์ถูกสแกมแบบระดับพิกเซลปล้นสะดมกระเป๋า Web3

โครงการ AI โอเพนซอร์ส OpenClaw ถูกแฮกเกอร์ติดตามอยู่ โดยเมื่อเร็ว ๆ นี้มีกิจกรรมฟิชชิ่งจำนวนมากที่เล็งเป้าไปที่นักพัฒนาผ่านฟีเจอร์แท็ก GitHub เพื่อเผยแพร่ข้อมูลการเรียกร้องโทเคนเท็จ ซึ่งชักชวนให้ผู้ใช้คลิกและปล้นกระเป๋าเงิน ผู้ก่อตั้งได้ออกแถลงการณ์เตือนว่าพฤติกรรมดังกล่าวเป็นการหลอกลวง และ OpenClaw จะไม่ดำเนินการส่งเสริมโทเคน นอกจากนี้ยังมีแพ็คเกจการติดตั้งปลอมและปลั๊กอินอันตรายหลายประการคุกคามอื่น ๆ ผู้เชี่ยวชาญเตือนให้นักพัฒนาเพิ่มความระมัดระวัง และหลีกเลี่ยงการทดสอบปลั๊กอินจากแหล่งที่ไม่ทราบที่มา

動區BlockTempo1 ชั่วโมง ที่แล้ว

Galaxy: การคำนวณควอนตัมก่อให้เกิดความเสี่ยงที่แท้จริงต่อบิตคอยน์แต่ไม่ใช่วิกฤติที่เร่งด่วน BTC ประมาณ 7 ล้านเหรียญอยู่ในสถานะการเปิดรับที่ยาวนาน

หัวหน้าวิจัยของ Galaxy Digital อเล็กซ์ ธอร์น ชี้ให้เห็นว่าการคำนวณควอนตัมก่อให้เกิดภัยคุกคามต่อบิตคอยน์ แต่ในขณะนี้ไม่มีความเร่งด่วน นักลงทุนไม่จำเป็นต้องตกใจ ประมาณ 7000000 BTC อยู่ในความเสี่ยงระยะยาว แต่ความสามารถในการคำนวณควอนตัมในปัจจุบันไม่สามารถถอดรหัสได้ พร้อมกับนั้น นักพัฒนาได้เสนอวิธีการแก้ปัญหาหลายวิธี

GateNews3 ชั่วโมง ที่แล้ว

ผู้บัญชาการ FBI ยอมรับว่าใช้เงินซื้อ「ข้อมูลตำแหน่ง」เพื่อติดตามพลเมืองอเมริกัน! ถูกวิจารณ์อย่างหนักว่าเหยียบย่ำแก้ไขเพิ่มเติมครั้งที่สี่ของรัฐธรรมชาติ

ผู้อำนวยการ FBI Kash Patel ได้รับสารภาพขณะให้การต่อสภาวุฒิสมาชิกว่า FBI ติดตามพลเมืองอเมริกันผ่านการซื้อข้อมูลตำแหน่งที่ตั้ง โดยไม่มีหมายค้นหาจากศาล ซึ่งกระตุ้นการวิจารณ์อย่างรุนแรงจากสมาชิกวุฒิสภา Ron Wyden ที่มองว่าการกระทำดังกล่าวละเมิดแก้ไขเพิ่มเติมที่ 4 และเรียกร้องการปฏิรูปทางนิติบัญญัติเพื่อจำกัดพฤติกรรมลักษณะนี้ การค้นพบดังกล่าวแสดงให้เห็นว่าการใช้ประโยชน์จากข้อมูลเชิงพาณิชย์ของรัฐบาลอาจสร้างความเสี่ยงด้านการเฝ้าระวังอย่างกว้างขวาง

動區BlockTempo3 ชั่วโมง ที่แล้ว

สามีฟ้องภรรยาขโมยบิตคอยน์กว่า 2,000 เหรียญ! ผู้พิพากษา: โอกาสชนะของโจทก์สูงมาก

ศาลสูงของอังกฤษได้พิจารณาคดีการลักขโมยบิทคอยน์ โดยผู้เรียกร้องอ้างว่าภรรยาของเขาขโมยบิทคอยน์ 2,323 เหรียญของเขาไป และใช้กล้องวงจรปิดในการถ่ายลับสำเนาข้อความช่วยจำ ศาลพบว่าพยานหลักฐานเป็นเหตุร้ายต่อจำเลย เช่น การบันทึกเสียงและอุปกรณ์ที่ยึดได้ คำขอค้นในบางส่วนถูกปฏิเสธ แต่ผู้เรียกร้องมีโอกาสชนะสูงมาก ศาลจะรักษาคำสั่งระงับสินทรัพย์ต่อไป

区块客3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น