Les pertes chez CrossCurve soulignent le risque élevé des ponts cross-chain lors des périodes d’augmentation des attaques contre la cryptomonnaie.
CrossCurve a suspendu l’activité des utilisateurs après une attaque ciblant son pont cross-chain. L’incident a obligé les développeurs à enquêter sur une faille dans un contrat intelligent. Les protocoles partenaires et les sociétés de sécurité ont émis des avertissements alors que les fonds étaient tracés sur la blockchain.
CrossCurve a confirmé dimanche que son pont cross-chain avait été ciblé par des attaquants. L’équipe a lié l’incident à une faille dans l’un des contrats intelligents du pont. Les utilisateurs ont été invités à suspendre toute activité pendant que les développeurs commençaient à examiner le problème.
Étant donné que les actifs sont détenus sur plusieurs contrats intelligents, leur déplacement entre réseaux augmente le risque lorsqu’un seul composant échoue.
⚠️ Avis de sécurité URGENT
Chers utilisateurs,
Notre pont est actuellement sous attaque, impliquant l’exploitation d’une vulnérabilité dans l’un des contrats intelligents utilisés.
Veuillez suspendre toutes les interactions avec CrossCurve pendant que l’enquête est en cours.
Nous vous remercions de votre patience et… pic.twitter.com/yfo1KvWoDd
— CrossCurve (@crosscurvefi) 1 février 2026
Curve Finance a rapidement répondu à sa communauté après l’incident. Les utilisateurs exposés aux pools CrossCurve ont été conseillés de réévaluer leurs positions et de décider s’ils devaient retirer leur soutien en vote. La déclaration a exhorté à faire preuve de prudence lors de l’interaction avec des protocoles externes en période d’instabilité.
Les premières vérifications ont révélé que les dégâts étaient limités au pont, sans problème détecté dans les autres composants du protocole. Des alertes ont été rapidement diffusées, tandis que l’équipe maintenait l’accès suspendu et suivait le mouvement des fonds volés.
Après avoir tracé l’activité sur la blockchain, l’équipe a constaté que les fonds de l’exploit avaient été déplacés vers 10 adresses de portefeuille. CrossCurve a indiqué qu’elle ne pouvait pas confirmer si ces portefeuilles appartenaient aux attaquants et n’a pas détecté de comportement hostile clair à ce stade. Néanmoins, le protocole a reconnu que des utilisateurs avaient perdu des fonds à cause de l’exploit.
En réponse, les responsables du projet ont directement sollicité les destinataires pour qu’ils retournent les actifs. L’équipe a décrit les transferts comme inappropriés et a demandé leur coopération. Pour soutenir les efforts de récupération, CrossCurve a activé sa politique SafeHarbor WhiteHat, offrant une récompense pouvant atteindre 10 % des fonds récupérés si le reste est restitué.
Les détails comprenaient une adresse email de contact direct pour la coordination. Une option alternative permet des retours anonymes via une adresse de portefeuille désignée. L’équipe a indiqué que les fonds récupérés seraient restitués aux utilisateurs affectés après vérification.
De plus, CrossCurve a partagé une adresse email de contact pour aider à coordonner le retour des fonds. Une autre adresse de portefeuille a également été fournie pour ceux qui préfèrent renvoyer des actifs sans révéler leur identité. Après vérification, l’équipe prévoit de distribuer les fonds récupérés aux utilisateurs concernés.
Les attaques contre la cryptomonnaie ont augmenté dans toute l’industrie, l’incident CrossCurve s’ajoutant à une liste croissante de violations. La société de sécurité CertiK a enregistré près de 400 millions de dollars de pertes en janvier 2026, avec plus de 40 incidents majeurs rapportés.
_Source de l’image : _X/CertiK
Les systèmes cross-chain présentent un risque plus élevé car ils gèrent de grandes quantités de fonds et reposent sur des structures complexes. Les incidents récents montrent à quelle vitesse les dégâts peuvent se propager une fois qu’une exploitation commence.
D’autres victimes durant la même période incluent Swapnet, qui a perdu 13 millions de dollars. Saga et Makina Finance ont signalé des pertes de 6,2 millions et 4,2 millions de dollars. Step Finance a également subi une brèche qui a drainé plusieurs portefeuilles de trésorerie et de frais, déplaçant plus de 261 000 SOL.
Les pertes en 2025 ont dépassé 1 milliard de dollars, marquant la pire année en termes de vol de cryptomonnaie. Le cas CrossCurve ajoute une autre alerte sur les lacunes de sécurité persistantes dans la finance décentralisée.
Articles similaires
La Corée du Sud voit apparaître une organisation de « vengeance » sur Telegram payée en crypto
La police espagnole démantèle une ferme de minage de Bitcoin illégale, soupçonnée de fraude électrique de plus de 860 000 euros
La mise à niveau Pi Network v19.9 ouvre la voie au lancement de Pi DEX
Lido suspend le pont ZKsync pour les dépôts, suscitant des inquiétudes de sécurité, LDO et ZK en baisse simultanément
Ancien policier du LAPD reconnu coupable de vol de crypto-monnaie d'une valeur de 350 000 dollars et d'enlèvement
Le Premier ministre japonais, Sanae Takaichi, dément tout lien avec la meme monnaie portant le même nom, le jeton chute de plus de 85% suite à cela