Vulnerabilidade na Ponte Cross-Chain leva a $3M Perda na CrossCurve

CRV0,59%
SAGA0,42%
SOL-1,87%

Perdas na CrossCurve evidenciam o alto risco das pontes cross-chain durante períodos de aumento de ataques a criptomoedas.

A CrossCurve interrompeu a atividade dos utilizadores após um ataque direcionado à sua ponte cross-chain. O incidente obrigou os desenvolvedores a investigar uma falha no contrato inteligente. Protocolos parceiros e empresas de segurança emitiram alertas à medida que os fundos eram rastreados na blockchain.

Interações dos Utilizadores Interrompidas enquanto a CrossCurve Examina Fraqueza no Contrato

A CrossCurve confirmou no domingo que a sua ponte cross-chain foi alvo de atacantes. A equipa associou o incidente a uma falha num dos contratos inteligentes da ponte. Os utilizadores foram solicitados a pausar toda a atividade enquanto os desenvolvedores começavam a rever a questão.

Como os ativos estão distribuídos por vários contratos inteligentes, movê-los entre redes aumenta o risco quando um único componente falha.

⚠️ Aviso de Segurança URGENTE

Caros utilizadores,

A nossa ponte está atualmente sob ataque, envolvendo a exploração de uma vulnerabilidade num dos contratos inteligentes utilizados.

Por favor, pause todas as interações com a CrossCurve enquanto a investigação está em curso.

Agradecemos a sua paciência e… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 de fevereiro de 2026

A Curve Finance dirigiu-se à sua comunidade pouco depois do incidente. Utilizadores com exposição a pools da CrossCurve foram aconselhados a reavaliar as suas posições e decidir se devem retirar o apoio de voto. A declaração incentivou o julgamento cuidadoso ao interagir com protocolos externos durante condições instáveis.

As verificações iniciais encontraram danos limitados à ponte, sem problemas detectados noutras componentes do protocolo. Os alertas foram enviados rapidamente, enquanto a equipa manteve o acesso em pausa e rastreou o movimento dos fundos roubados.

Protocolos Pedem Devolução de Ativos Após Revisão na Blockchain

Após rastrear a atividade na blockchain, a equipa descobriu que os fundos do exploit tinham sido transferidos para 10 endereços de carteira. A CrossCurve afirmou que não podia confirmar se essas carteiras pertenciam aos atacantes e não detectou comportamento hostil claro nesse momento. Mesmo assim, o protocolo reconheceu que os utilizadores perderam fundos devido ao exploit.

Em resposta, os responsáveis pelo projeto apelaram diretamente aos destinatários para devolverem os ativos. A equipa descreveu as transferências como indevidas e solicitou cooperação. Para apoiar os esforços de recuperação, a CrossCurve ativou a sua política SafeHarbor WhiteHat, oferecendo uma recompensa de até 10% dos fundos recuperados se o restante for devolvido.

Os detalhes incluíam um email de contacto direto para coordenação. Uma opção alternativa permite devoluções anónimas através de um endereço de carteira designado. A equipa afirmou que os fundos recuperados seriam devolvidos aos utilizadores afetados após revisão.

Além disso, a CrossCurve partilhou um email de contacto para ajudar na coordenação da devolução dos fundos. Também foi fornecido um endereço de carteira separado para aqueles que preferem devolver ativos sem revelar a sua identidade. Após verificação, a equipa afirmou que planeia distribuir os fundos recuperados aos utilizadores afetados.

Brechas Recentes Exponham Riscos Contínuos na Finança Descentralizada

Os ataques a criptomoedas aumentaram em toda a indústria, com o incidente da CrossCurve a acrescentar a uma lista crescente de violações. A empresa de segurança CertiK registou perdas de quase 400 milhões de dólares em janeiro de 2026, com mais de 40 incidentes importantes reportados.

_Fontes da Imagem: _X/CertiK

Sistemas cross-chain enfrentam um risco maior porque lidam com grandes quantidades de fundos e dependem de estruturas complexas. Incidentes recentes mostram como os danos podem espalhar-se rapidamente assim que um exploit começa.

Outras vítimas durante o mesmo período incluíram a Swapnet, que perdeu 13 milhões de dólares. A Saga e a Makina Finance reportaram perdas de 6,2 milhões e 4,2 milhões de dólares. A Step Finance também sofreu uma violação que esvaziou várias carteiras de tesouraria e taxas, movendo mais de 261.000 SOL.

As perdas ao longo de 2025 ultrapassaram 1 mil milhões de dólares, marcando o pior ano de sempre para roubos de criptomoedas. O caso da CrossCurve acrescenta mais um lembrete das lacunas de segurança contínuas na finança descentralizada.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Os utilizadores querem apostar no "rial iraniano": caiu 90% e certamente vai valorizar! É possível comprar este tipo de bilhete de guerra?

O rial iraniano caiu mais de 96% em dois meses, atingindo o seu nível mais baixo da história. Se for alcançado um acordo nuclear com os Estados Unidos, o rial poderá ter uma recuperação, mas o acesso à moeda é difícil e os riscos são elevados. Os investidores devem estar atentos ao risco de sanções dos EUA e às possíveis alterações na política cambial do Irão que possam afetar a taxa de câmbio. Muitos trocam rial por criptomoedas, mas é necessário agir com cautela.

動區BlockTempo9m atrás

O criminoso de criptomoedas sul-coreano "declarado morto" por fraude foi reabilitado, convertendo ativos criptográficos para compensar vítimas com 60 000 dólares

Um suspeito de fraude em criptomoedas declarado morto recuperou a sua condição legal após ser deportado para a Coreia do Sul, compensando as vítimas através da venda de ativos congelados. O incidente suscitou preocupações sobre a aplicação da lei transfronteiriça e os mecanismos de recuperação de ativos em casos de fraude com criptomoedas. Ao mesmo tempo, reflete a complexidade jurídica e os desafios regulatórios enfrentados pela Coreia do Sul em casos de ativos digitais.

GateNews16m atrás

Solv Protocol sofre ataque de vulnerabilidade de 2,7 milhões de dólares: o cofre SolvBTC foi roubado, mas o preço do token SOLV não foi afetado

O cofre BRO do Solv Protocol foi alvo de um ataque, com aproximadamente 38 SolvBTC roubados, resultando numa perda de cerca de 2,7 milhões de dólares. Menos de 10 utilizadores foram afetados, a plataforma compromete-se a compensar integralmente e já tomou medidas técnicas para bloquear a vulnerabilidade. O incidente não afetou o preço do token SOLV, demonstrando a confiança dos investidores. Questões de segurança em protocolos DeFi continuam a exigir atenção, reforçando a importância de auditorias e monitorização em tempo real.

GateNews47m atrás

Atenção utilizadores de iPhone! Google alerta: O conjunto de ataques Coruna está a devastar, roubando apenas criptomoedas

A Google publicou um relatório que revela que o pacote iOS chamado Coruna contém 23 vulnerabilidades, esta ferramenta evoluiu de uma monitorização nacional para um mecanismo de roubo de ativos direcionado aos utilizadores de iPhone. Os atacantes utilizam ataques de água estagnada para capturar as vítimas, invadindo os dispositivos através de vulnerabilidades de zero-click sem necessidade de interação, para extrair ativos digitais e informações sensíveis. Os especialistas aconselham os utilizadores a atualizarem o sistema oportunamente e a utilizarem carteiras de hardware para se defenderem contra esta ameaça.

CryptoCity48m atrás

SlowMist: Cuidado com extensões falsas do Chrome do imToken

PANews 6 de março de 2024 - A SlowMist Technology informa que o Diretor de Segurança da Informação, 23pds, emitiu um alerta alertando para a existência de uma extensão falsa do Chrome do imToken. Uma extensão falsa do imToken no Chrome Web Store pode realizar ataques de phishing para obter frases-semente e chaves privadas.

GateNews4h atrás

Absurdo》Um criminoso de fraude que morreu há 7 anos na Coreia do Sul ressuscitou, e o tribunal vende criptomoedas para pagar às vítimas

Um criminoso sul-coreano que foi declarado morto há sete anos foi finalmente repatriado, o tribunal revogou a sua declaração de desaparecimento e, posteriormente, os seus ativos congelados, no valor de cerca de 60 mil dólares, foram utilizados para compensar as vítimas. Este incidente revelou várias falhas no sistema judicial da Coreia do Sul e suscitou críticas generalizadas à gestão de ativos digitais, levando o governo a decidir implementar uma reforma abrangente.

動區BlockTempo4h atrás
Comentário
0/400
Sem comentários