Kerentanan Jembatan Cross-Chain Mengakibatkan $3M Kerugian CrossCurve

CRV-3,46%
SAGA-4,55%
SOL-2,07%

Kerugian di CrossCurve menegaskan risiko tinggi dari jembatan lintas rantai selama periode serangan crypto yang meningkat.

CrossCurve menghentikan aktivitas pengguna setelah serangan menargetkan jembatan lintas rantainya. Insiden tersebut memaksa pengembang untuk menyelidiki celah dalam kontrak pintar. Protokol mitra dan perusahaan keamanan mengeluarkan peringatan saat dana dilacak di blockchain.

Interaksi Pengguna Dihentikan saat CrossCurve Memeriksa Kelemahan Kontrak

CrossCurve mengonfirmasi pada hari Minggu bahwa jembatan lintas rantainya menjadi sasaran serangan. Tim mengaitkan insiden tersebut dengan celah dalam salah satu kontrak pintar jembatan. Pengguna diminta untuk menangguhkan semua aktivitas sementara pengembang mulai meninjau masalah tersebut.

Karena aset disimpan di beberapa kontrak pintar, memindahkannya antar jaringan meningkatkan risiko ketika satu komponen gagal.

⚠️ PEMBERITAHUAN Keamanan DARURAT

Pengguna yang terhormat,

Jembatan kami saat ini sedang diserang, melibatkan eksploitasi kerentanan dalam salah satu kontrak pintar yang digunakan.

Harap hentikan semua interaksi dengan CrossCurve sementara penyelidikan berlangsung.

Kami menghargai kesabaran Anda dan… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 Februari 2026

Curve Finance menanggapi komunitasnya tak lama setelah insiden. Pengguna yang memiliki eksposur terhadap kolam CrossCurve disarankan untuk menilai kembali posisi mereka dan memutuskan apakah akan menarik dukungan voting. Pernyataan tersebut mendorong penilaian hati-hati saat berinteraksi dengan protokol eksternal selama kondisi tidak stabil.

Pemeriksaan awal menemukan kerusakan terbatas pada jembatan, tanpa masalah terdeteksi di komponen protokol lainnya. Peringatan dikeluarkan dengan cepat, sementara tim menjaga akses tetap ditangguhkan dan melacak pergerakan dana yang dicuri.

Protokol Meminta Pengembalian Aset Setelah Tinjauan di On-Chain

Setelah melacak aktivitas di on-chain, tim menemukan bahwa dana dari eksploitasi telah dipindahkan ke 10 alamat dompet. CrossCurve mengatakan tidak dapat memastikan apakah dompet tersebut milik penyerang dan tidak melihat perilaku bermusuhan yang jelas saat itu. Meski begitu, protokol mengakui bahwa pengguna kehilangan dana akibat eksploitasi tersebut.

Sebagai tanggapan, pejabat proyek secara langsung menghubungi penerima untuk mengembalikan aset. Tim menggambarkan transfer tersebut sebagai tidak tepat dan meminta kerjasama. Untuk mendukung upaya pemulihan, CrossCurve mengaktifkan kebijakan SafeHarbor WhiteHat-nya, menawarkan hadiah hingga 10% dari dana yang dipulihkan jika sisanya dikembalikan.

Rincian termasuk email kontak langsung untuk koordinasi. Opsi alternatif memungkinkan pengembalian anonim melalui alamat dompet yang ditunjuk. Tim mengatakan dana yang dipulihkan akan dikembalikan kepada pengguna yang terdampak setelah peninjauan.

Selain itu, CrossCurve membagikan email kontak untuk membantu mengoordinasikan pengembalian dana. Sebuah alamat dompet terpisah juga disediakan bagi mereka yang lebih memilih mengirim aset kembali tanpa mengungkapkan identitas mereka. Setelah verifikasi, tim mengatakan berencana mendistribusikan dana yang dipulihkan kepada pengguna yang terdampak.

Berkas Pelanggaran Terbaru Mengungkap Risiko Berkelanjutan dalam Keuangan Terdesentralisasi

Serangan crypto meningkat di seluruh industri, dengan insiden CrossCurve menambah daftar pelanggaran yang semakin bertambah. Perusahaan keamanan CertiK mencatat kerugian hampir $400 juta pada Januari 2026, dengan lebih dari 40 insiden besar dilaporkan.

_Sumber Gambar: _X/CertiK

Sistem lintas rantai menghadapi risiko lebih tinggi karena mereka menangani jumlah dana yang besar dan bergantung pada struktur yang kompleks. Insiden terbaru menunjukkan betapa cepatnya kerusakan dapat menyebar begitu eksploitasi dimulai.

Korban lain selama periode yang sama termasuk Swapnet, yang kehilangan $13 juta. Saga dan Makina Finance melaporkan kerugian masing-masing sebesar $6,2 juta dan $4,2 juta. Step Finance juga mengalami pelanggaran yang menguras beberapa dompet treasury dan fee, memindahkan lebih dari 261.000 SOL.

Kerugian selama tahun 2025 melewati $1 miliar, menandai tahun terburuk dalam catatan untuk pencurian crypto. Kasus CrossCurve menambah pengingat lain tentang celah keamanan yang terus berlangsung dalam keuangan terdesentralisasi.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Polymarket Akun Baru Menempatkan Taruhan Akurat "Serangan Udara ke Iran Sebelum Akhir Februari" Mendapatkan Keuntungan Jutaan Dolar

Belakangan ini, konflik antara Amerika Serikat dan Iran meningkat, diperkirakan volume perdagangan di pasar prediksi Polymarket akan melonjak secara signifikan, beberapa akun baru berhasil memasang taruhan sebelum serangan udara dan meraih keuntungan jutaan dolar, menimbulkan kekhawatiran tentang perdagangan dalam. Peristiwa ini menyoroti area abu-abu dalam regulasi pasar prediksi, masalah ketidakseimbangan informasi yang perlu segera diselesaikan, dan menimbulkan tantangan baru bagi pasar keuangan.

ChainNewsAbmedia1jam yang lalu

Kantor Pajak Korea Selatan secara tidak sengaja membocorkan frase pengingat dompet, aset kripto senilai 4,8 juta dolar AS langsung dicuri

Kantor Pajak Korea Selatan secara tidak sengaja mengungkapkan kata sandi pemulihan 12 kata dari dompet kripto yang disita, menyebabkan sekitar 4,8 juta dolar AS aset digital dicuri dalam beberapa jam. Peristiwa ini memicu peringatan keamanan siber dan menunjukkan kelalaian pemerintah dalam pengelolaan aset kripto. Kepolisian telah memulai penyelidikan, ini adalah insiden terkait ketiga dalam hampir tiga bulan terakhir, menyoroti risiko operasional pemerintah.

ChainNewsAbmedia6jam yang lalu

Kasus Kebangkrutan Mt. Gox Mungkin Menyelesaikan dengan Usulan Hard Fork Bitcoin

Mantan CEO Mt. Gox, Mark Karpeles, telah mengusulkan hard fork Bitcoin untuk memulihkan 80.000 BTC yang dicuri dari bursa tersebut lebih dari satu dekade yang lalu. Hard fork ini akan memindahkan BTC, yang bernilai $5 miliar dan saat ini disimpan oleh satu dompet, ke alamat baru tanpa memerlukan kunci pribadi asli.

CryptoNewsFlash6jam yang lalu

Melebihi Ekspektasi》Siarkan pers rilis dari Kantor Pajak Korea yang mengungkapkan kata kunci, aset senilai 64 miliar won Korea disita dan hilang dalam semalam

Kantor Pajak Korea Selatan karena kata sandi dalam siaran pers yang tidak disembunyikan menyebabkan sekitar 4,8 juta dolar AS aset kripto dengan cepat dipindahkan oleh peretas. Peristiwa ini adalah kejadian pencurian cryptocurrency ketiga dalam tiga bulan terakhir di Korea Selatan. Para ahli mengkritik bahwa ini mencerminkan kurangnya pemahaman aparat penegak hukum tentang keamanan aset kripto, dan menekankan bahwa kata sandi harus dilindungi secara ketat untuk mencegah pencurian aset.

動區BlockTempo10jam yang lalu

Informasi dompet pengguna terungkap! Detektif on-chain ZachXBT mengungkapkan bahwa karyawan Axiom diduga melakukan perdagangan dalam insider trading

Detektif terkenal di blockchain ZachXBT mengungkapkan bahwa karyawan platform perdagangan kripto Axiom menyalahgunakan alat internal untuk mengintip dompet pengguna, dan mungkin menggunakan informasi tersebut untuk melakukan perdagangan orang dalam. Axiom telah mencabut akses terkait dan menyatakan akan menyelidiki pelanggaran tersebut, menegaskan bahwa hal ini tidak mewakili nilai seluruh tim. Penyidikan ini memicu perbincangan hangat di pasar, dan beberapa trader mendapatkan keuntungan dari prediksi kejadian tersebut.

区块客16jam yang lalu

Pengembang XRP Ledger Mengingatkan tentang Penipuan 'Passes' Palsu yang Menargetkan Dompet - U.Today

Wietse Wind memperingatkan komunitas XRP tentang penipuan yang melibatkan NFT palsu dan upaya phishing yang menargetkan pemilik dompet. Dia menyarankan pengguna untuk memverifikasi penawaran, menghindari interaksi dengan akun yang mencurigakan, dan menekankan pentingnya praktik keamanan untuk mencegah penipuan.

UToday17jam yang lalu
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)