Brecha de 3 millions de dollars dans le sacde DeFi cross-chain

Brecha de 3 millions de dollars dans le sacde DeFi cross-chain

Un nouvel incident de sécurité a frappé le secteur DeFi, le piratage CrossCurve soulevant des inquiétudes croissantes concernant les protocoles inter-chaînes et l'infrastructure en chaîne.

CrossCurve Bridge affecté par un exploit de 3 millions de dollars

Courbe croiséeun protocole de règlement décentralisé inter-chaînes, a confirmé que l'infrastructure du pont avait été attaquée, avec des pertes estimées par l'administrateur de 3 millions de dollars. L'équipe a révélé l'incident pour détecter une activité suspecte affectant l'un de ses contrats intelligents déployés.

L'exploit se produit au milieu d'une augmentation généralisée des attaques crypto. En outre, il est produit à une époque où les sociétés de sécurité sont informées que les solutions sophistiquées ciblent de plus en plus les points inter-chaînes et les systèmes de règlement.

Le protocole indique que l'attaque a affecté sa composante du lien inter-chaînes, qui dépend de plusieurs contrats intelligents pour déplacer les actifs sur différents réseaux. Cependant, l’équipe a agi rapidement pour envoyer des avertissements publics et suspendre les interactions des utilisateurs pendant qu’elles enquêtaient.

Détails techniques de l'exploit du lien inter-chaîne

L'attaque est centrée sur une vulnérabilité spécifique contrats intelligents à l'intérieur de l'architecture CrossCurve. Un avis urgent publié dans la liste officielle X En 2026, l’équipe a demandé aux utilisateurs de cesser immédiatement d’interagir avec le protocole tout en évaluant la situation.

CrossCurve a écrit que son lien était « actuellement à faible attaque » et qu'il exploitait une faille dans l'un des contrats utilisés par le système. Je dis ceci, le projet a souligné que les utilisateurs devraient « suspendre toutes les interactions » avec Courbe croisée jusqu'à ce qu'ils deviennent plus disponibles.

Suivant Alertes Defimonun système de surveillance automatisé exploité par la société de sécurité Sécuritél'exploit a permis aux attaquants d'abuser du contrat ReceiverAxelar. De plus, le problème vous permettait surtout d'appeler la fonction expressExécuter en utilisant des messages inter-chaînes falsifiés.

La publication Defimon Alerts expliquait que les appels malveillants échappaient à la validation du verrouillage de la porte et débloquaient les déverrouillages non autorisés dans le contrat. PortailV2. Les données en chaîne ont montré plus tard qu'environ 3 millions de dollars Ils ont été vidés du PortalV2 via divers canaux utilisant ce mécanisme.

Réponse CrossCurve et politique SafeHarbor

Dans une mise à jour de suivi, CrossCurve a déclaré avoir rationalisé l'arrière-plan de l'exploit pour 10 directions de portefeuille qui a reçu des jetons provenant de l'accident. L’équipe a souligné que ces instructions pourraient ne pas s’appliquer aux acteurs malveillants et qu’il n’y avait aucune « indication d’intention malveillante » de la part de certains réalisateurs à ce stade.

Cependant, CrossCurve a signalé que les jetons avaient été « indûment volés par les utilisateurs » à la suite de l'exploit du contrat intelligent. Le projet a nécessité la coopération des destinataires et des investisseurs qui feront don des actifs numériques transférés dans leurs portefeuilles.

Dans le cadre de sa stratégie d'atténuation, le protocole a été activé Politique SafeHarbor WhiteHatoffrir une récompense hasta 10% à ceux qui aident à sauver des fonds. L'équipe a clairement indiqué que toute personne ayant obtenu de bons résultats serait éligible à réclamer jusqu'à 10 % du montant récupéré si elle faisait don des fonds restants.

L'annonce proposait également un lien de contact électronique dédié à la coordination. De même, CrossCurve indique que les personnes qui préfèrent rester anonymes peuvent envoyer des actifs compromis directement vers une direction de portefeuille spécifique sous la marque SafeHarbor.

Stationnement, mesures d'escalade et marches légales

Le hack CrossCurve était accompagné d'un chronogramme limité. CrossCurve indique que s'il n'y a pas de contact stable et que les fonds ne se déplacent pas à l'intérieur 72 heures du bloc 24364392l'équipe traiterait l'incident comme une attaque malveillante.

Dans ce scénario, le projet ferait remonter le problème à travers différents canaux. Ceux-ci incluent la présentation références criminellesengager d’éventuels litiges civils et travailler avec des bourses centralisées et des émetteurs de stablecoins pour geler les actifs associés lorsque cela est possible.

De plus, CrossCurve a accepté de collaborer avec sociétés d'analyse de blockchain et les organismes chargés de l'application de la loi. L'équipe a également indiqué qu'en l'absence de coopération, elle procéderait à la divulgation publique des données du portefeuille liées à l'exploit.

La croissance des hacks crypto en 2025 et 2026

L’incident CrossCurve s’ajoute à une liste croissante d’attaques très médiatisées contre les plateformes financières décentralisées. Fr noir de 2026cas los hackers robaron 400 millions de dollars dans les activités numériques dans l'ensemble de l'industrie, selon les citations du communiqué de presse.

La signature de sécurité Certifié enregistré plus 40 incidents de sécurité majeurs seulement au cours de ce mois, soulignant l'ampleur de l'environnement actuel. De plus, les protocoles cross-chain et les systèmes de règlement complets sont devenus de plus en plus connectés en raison des grands volumes d'actifs qu'ils garantissent.

La hausse des attentats suit une année et est préjudiciable au secteur. Fr 2025les pertes totales des robots liés à la cryptographie les ont dépassées 1 million de dollarsle convertir au cours de la première année enregistrée pour de tels incidents et submerger les vulnérabilités structurelles persistantes.

Dans ce contexte, le cas CrossCurve illustre comment une seule faille dans un contrat intelligent peut avoir un effet dominant sur plusieurs comptes et portefeuilles d'utilisateurs. Cela montre également pourquoi les projets ont recours à des mesures incitatives et à des réponses coordonnées pour limiter les dégâts lorsque des exploits se produisent.

En résumé, l'exploit CrossCurve, la réponse SafeHarbor et les statistiques les plus étendues de 2025 et maintenant 2026 reflètent la nécessité de pratiques de sécurité plus robustes, d'audits de code plus rigoureux et d'une collaboration plus rapide entre les industries lorsqu'elles sont exposées à des vulnérabilités dans les ponts.

Voir l’article original en italien