
Le 1er février, l'équipe derrière le protocole de liquidité inter-chaînes CrossCurve a signalé un piratage.
⚠️Avis de sécurité URGENT
Chers utilisateurs,
Notre pont est actuellement attaqué, impliquant l'exploitation d'une vulnérabilité dans l'un des contrats intelligents utilisés.
Veuillez suspendre toutes les interactions avec CrossCurve pendant que l'enquête est en cours.
Nous apprécions votre patience et… pic.twitter.com/yfo1KvWoDd
-CrossCurve (@crosscurvefi) 1 février 2026
« Notre pont subit une attaque liée à l'exploitation d'une vulnérabilité dans l'un des contrats intelligents. Veuillez ne pas interagir avec CrossCurve pendant que nous enquêtons sur ce qui s'est passé », ont écrit les développeurs.
Les experts en sécurité de Defimon Alerts ont déterminé que les pirates avaient contourné la vérification de la passerelle dans un contrat intelligent appelé ReceiverAxelar.
Courbe croisée @crosscurvefi (ex https://t.co/4HJ33uOZUS) a été exploité pour environ 3 millions sur plusieurs réseaux.
N'importe qui peut appeler expressExecute sur le contrat ReceiverAxelar avec un message inter-chaîne usurpé, contournant la validation de la passerelle et déclenchant le déverrouillage sur PortalV2.… pic.twitter.com/EfYe3Tfo9v
– Alertes Defimon (@DefimonAlerts) 1 février 2026
Les attaquants ont appelé la fonction expressExecute en envoyant des messages interréseau usurpés. Cela a permis de contourner la validation et le déverrouillage non autorisé des jetons dans le contrat PortalV2.
Selon Arkham Intelligence, le solde du pool est passé de 3 millions de dollars à presque zéro.
CrossCurve (anciennement EYWA Protocol) est un DEX et un pont inter-chaînes développés en collaboration avec Curve Finance. Son architecture est basée sur le mécanisme Consensus Bridge, qui répartit les risques de vérification des transactions entre des protocoles indépendants : Axelar, LayerZero et le propre réseau oracle d'EYWA.
Le projet a vanté à plusieurs reprises cette approche comme un avantage clé, arguant que « la probabilité que plusieurs protocoles inter-chaînes soient compromis simultanément est proche de zéro ».
En septembre 2023, le fondateur de Curve Finance, Michael Egorov, devient investisseur du site. Le projet a ensuite attiré 7 millions de dollars en financement à risque.
L'équipe Curve Finance a commenté le piratage en avertissant les utilisateurs.
À la lumière du récent incident de sécurité impliquant https://t.co/3Wv3pEhCu8 (== CrossCurve) :
Les utilisateurs qui ont attribué des votes à des pools liés à Eywa peuvent souhaiter revoir leurs positions et envisager de supprimer ces votes. Nous continuons d'encourager tous les participants à rester vigilants et… https://t.co/chd5YBOXhr
– Courbe Finance (@CurveFinance) 1 février 2026
« Ceux qui ont délégué des votes à des pools liés à EYWA devraient évaluer leurs positions et envisager de retirer leurs votes », ont noté les développeurs.
Rappelons qu'en janvier, des hackers ont attaqué un certain nombre de projets décentralisés : le réseau Saga L1, le protocole de vérification Truebit Ethereum et la plateforme Makina Finance DeFi.
Auparavant, Mitchell Amador, PDG d'Immunefi, avait déclaré que près de 80 % des plateformes de cryptographie cessent d'exister après des attaques majeures.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
