Vulnérabilité du pont inter-chaînes entraînant une perte de $3M CrossCurve

CRV3,09%
SAGA3,65%
SOL1,82%

Les pertes chez CrossCurve soulignent le risque élevé des ponts cross-chain lors des périodes d’augmentation des attaques contre la cryptomonnaie.

CrossCurve a suspendu l’activité des utilisateurs après une attaque ciblant son pont cross-chain. L’incident a obligé les développeurs à enquêter sur une faille dans un contrat intelligent. Les protocoles partenaires et les sociétés de sécurité ont émis des avertissements alors que les fonds étaient tracés sur la blockchain.

Interactions des utilisateurs suspendues alors que CrossCurve examine la faiblesse du contrat

CrossCurve a confirmé dimanche que son pont cross-chain avait été ciblé par des attaquants. L’équipe a lié l’incident à une faille dans l’un des contrats intelligents du pont. Les utilisateurs ont été invités à suspendre toute activité pendant que les développeurs commençaient à examiner le problème.

Étant donné que les actifs sont détenus sur plusieurs contrats intelligents, leur déplacement entre réseaux augmente le risque lorsqu’un seul composant échoue.

⚠️ Avis de sécurité URGENT

Chers utilisateurs,

Notre pont est actuellement sous attaque, impliquant l’exploitation d’une vulnérabilité dans l’un des contrats intelligents utilisés.

Veuillez suspendre toutes les interactions avec CrossCurve pendant que l’enquête est en cours.

Nous vous remercions de votre patience et… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 février 2026

Curve Finance a rapidement répondu à sa communauté après l’incident. Les utilisateurs exposés aux pools CrossCurve ont été conseillés de réévaluer leurs positions et de décider s’ils devaient retirer leur soutien en vote. La déclaration a exhorté à faire preuve de prudence lors de l’interaction avec des protocoles externes en période d’instabilité.

Les premières vérifications ont révélé que les dégâts étaient limités au pont, sans problème détecté dans les autres composants du protocole. Des alertes ont été rapidement diffusées, tandis que l’équipe maintenait l’accès suspendu et suivait le mouvement des fonds volés.

Appel du protocole au retour des actifs après revue sur la blockchain

Après avoir tracé l’activité sur la blockchain, l’équipe a constaté que les fonds de l’exploit avaient été déplacés vers 10 adresses de portefeuille. CrossCurve a indiqué qu’elle ne pouvait pas confirmer si ces portefeuilles appartenaient aux attaquants et n’a pas détecté de comportement hostile clair à ce stade. Néanmoins, le protocole a reconnu que des utilisateurs avaient perdu des fonds à cause de l’exploit.

En réponse, les responsables du projet ont directement sollicité les destinataires pour qu’ils retournent les actifs. L’équipe a décrit les transferts comme inappropriés et a demandé leur coopération. Pour soutenir les efforts de récupération, CrossCurve a activé sa politique SafeHarbor WhiteHat, offrant une récompense pouvant atteindre 10 % des fonds récupérés si le reste est restitué.

Les détails comprenaient une adresse email de contact direct pour la coordination. Une option alternative permet des retours anonymes via une adresse de portefeuille désignée. L’équipe a indiqué que les fonds récupérés seraient restitués aux utilisateurs affectés après vérification.

De plus, CrossCurve a partagé une adresse email de contact pour aider à coordonner le retour des fonds. Une autre adresse de portefeuille a également été fournie pour ceux qui préfèrent renvoyer des actifs sans révéler leur identité. Après vérification, l’équipe prévoit de distribuer les fonds récupérés aux utilisateurs concernés.

Les récentes brèches exposent les risques persistants dans la finance décentralisée

Les attaques contre la cryptomonnaie ont augmenté dans toute l’industrie, l’incident CrossCurve s’ajoutant à une liste croissante de violations. La société de sécurité CertiK a enregistré près de 400 millions de dollars de pertes en janvier 2026, avec plus de 40 incidents majeurs rapportés.

_Source de l’image : _X/CertiK

Les systèmes cross-chain présentent un risque plus élevé car ils gèrent de grandes quantités de fonds et reposent sur des structures complexes. Les incidents récents montrent à quelle vitesse les dégâts peuvent se propager une fois qu’une exploitation commence.

D’autres victimes durant la même période incluent Swapnet, qui a perdu 13 millions de dollars. Saga et Makina Finance ont signalé des pertes de 6,2 millions et 4,2 millions de dollars. Step Finance a également subi une brèche qui a drainé plusieurs portefeuilles de trésorerie et de frais, déplaçant plus de 261 000 SOL.

Les pertes en 2025 ont dépassé 1 milliard de dollars, marquant la pire année en termes de vol de cryptomonnaie. Le cas CrossCurve ajoute une autre alerte sur les lacunes de sécurité persistantes dans la finance décentralisée.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le grand bug du portefeuille crypto Phantom ! Pendant la période d’airdrops, le prix s’est affiché de manière erronée, déclenchant une vague de demandes d’indemnisation des utilisateurs

Le portefeuille Phantom a connu une panne pendant la période d’airdrops, entraînant des affichages anormaux du prix des jetons et du solde des comptes. Bien que les actifs soient en sécurité, les utilisateurs ont subi des pertes liées aux transactions, ce qui a déclenché des demandes d’indemnisation et une crise de confiance. L’incident a également accru les inquiétudes concernant la sécurité de la blockchain : certains malfaiteurs pourraient tirer parti de la situation de confusion pour lancer des attaques de phishing. Bien que le problème technique ait été résolu, il reste nécessaire d’améliorer l’expérience utilisateur et la stabilité du système.

CryptoCityIl y a 57m

Le portefeuille crypto Phantom plante à grande échelle ! Pendant la période d’airdrop, les prix s’affichent de manière erronée, déclenchant une vague de demandes d’indemnisation de la part des utilisateurs

Le portefeuille Phantom a rencontré un dysfonctionnement pendant la période des airdrops, entraînant des anomalies dans l’affichage du prix des jetons et du solde des comptes. Bien que la sécurité des actifs n’ait pas été compromise, les utilisateurs ont subi des pertes lors des transactions, ce qui a déclenché des demandes de compensation et une crise de confiance. Cet incident a également accru les inquiétudes relatives à la sécurité de la blockchain : certains malfaiteurs pourraient tirer parti de la situation de confusion pour lancer des attaques de phishing. Bien que les problèmes techniques aient été corrigés, il reste nécessaire d’améliorer l’expérience utilisateur et la stabilité du système.

CryptoCityIl y a 4h

Le gros bug du portefeuille crypto Phantom ! Pendant la période d’airdrops, les prix ont été perturbés, déclenchant une vague de réclamations des utilisateurs

Le portefeuille Phantom a connu un dysfonctionnement pendant la période d’airdrops, entraînant des anomalies dans l’affichage du prix des tokens et des soldes de compte. Bien que la sécurité des actifs ne soit pas compromise, les utilisateurs ont subi des pertes lors des transactions, ce qui a déclenché des demandes d’indemnisation et une crise de confiance. Cet incident a également accru les inquiétudes en matière de sécurité de la blockchain ; certains malfaiteurs pourraient profiter de la situation de confusion pour lancer des attaques de phishing. Bien que le problème technique ait été corrigé, des améliorations restent nécessaires pour l’expérience utilisateur et la stabilité du système.

CryptoCityIl y a 7h

Le projet de cryptomonnaie WLFI de la famille de Trump emprunte 31,4 millions de dollars via le prêt sur Dolomite, ce qui suscite des controverses en raison du chevauchement des rôles d’advisory.

Le projet de crypto WLFI, fondé par la famille de Trump, a suscité des inquiétudes sur le risque de liquidité et les relations privilégiées via des prêts accordés par Dolomite. WLFI a fourni en garantie des stablecoins USD1 et des jetons de plateforme, a emprunté 31,4 millions de dollars, puis les a transférés vers un CEX présumé, apparemment pour procéder à un échange contre de la monnaie fiduciaire. WLFI est très concentré et présente également un risque de liquidation. Les données on-chain montrent que, récemment, WLFI a transféré un volume important de jetons, dont la destination reste inconnue, et n’a pas encore répondu à la situation de la transaction.

GateNewsIl y a 7h

Un CEX impliqué dans une action internationale menée par la NCA britannique, visant à lutter contre les escroqueries par phishing avec autorisation

Un CEX a participé à l’opération « Operation Atlantic », menée par la National Crime Agency britannique, visant à lutter contre les escroqueries liées à la crypto et aux investissements, en se concentrant particulièrement sur les arnaques de phishing autorisées. Le CEX a apporté un soutien sur site, aidant à identifier les victimes et les sites web malveillants, et a fourni des renseignements aux forces de l’ordre, protégeant ainsi des milliers de victimes potentielles.

GateNewsIl y a 7h

ZachXBT : les cofondateurs de Spartans seraient à l’origine d’une arnaque présumée de prévente Blockdag, levant plus de 300 millions de dollars

Le détective on-chain ZachXBT accuse le supposé cofondateur de la plateforme de casino Spartans, Gurhan Kiziloz, d’avoir mené le projet Blockdag Network en étant à l’origine de campagnes publicitaires trompeuses qui auraient induit les investisseurs particuliers en erreur, afin de lever 3 milliards de dollars, et d’avoir retiré les fonds vers le Moyen-Orient en l’espace de deux ans. Gurhan serait également soupçonné de dépenses somptueuses et d’avoir maintenu son image grâce à des actions de relations publiques.

GateNewsIl y a 8h
Commentaire
0/400
Aucun commentaire