Explotación de CrossCurve Bridge Expone Pérdida de $3 Millones en Brecha de Seguridad Intercadena

TheNewsCryptoPublicado a 2026-02-02Actualizado a 2026-02-02

Resumen

CrossCurve, un protocolo de liquidez y puente cross-chain, ha confirmado que su sistema de puente fue hackeado, resultando en una pérdida de aproximadamente 3 millones de dólares. El ataque, que afectó a múltiples blockchains, fue posible debido a una verificación de seguridad incompleta en su contrato inteligente, permitiendo a los atacantes enviar mensajes falsos y drenar fondos. Expertos comparan este exploit con el hackeo del puente de Nomad en 2022. A pesar de promocionarse como seguro con múltiples sistemas de validación, el incidente demuestra que un solo error de codificación puede ser explotado. Los usuarios deben pausar toda interacción con CrossCurve, revisar su exposición en pools relacionados y estar atentos a actualizaciones oficiales.

CrossCurve, un protocolo de liquidez y puente intercadena, ha confirmado que su sistema de puente fue hackeado, resultando en una pérdida de aproximadamente $3 millones. Esto afectó a múltiples blockchains y actualmente se encuentra bajo investigación. CrossCurve advierte a los usuarios que pausen toda actividad que interactúe con el protocolo.

Cómo los Atacantes Hackearon el Sistema de Puente

La falta de una verificación de seguridad en el contrato inteligente de CrossCurve fue la razón principal de este hackeo. El Contrato Inteligente necesita verificar los mensajes enviados entre las blockchains, pero uno de los pasos de verificación estaba incompleto, lo que permitió a los atacantes engañar al sistema enviando mensajes falsos que parecían válidos para el sistema. Esto permitió al atacante hackear los tokens del contrato.

Los expertos en seguridad dicen que esta explotación se asemeja al hackeo del puente de Nomad en 2022, que drenó alrededor de $190 millones. Expresaron preocupación de que errores básicos de seguridad sigan ocurriendo años después a pesar de varias advertencias pasadas.

CrossCurve había promocionado su puente como uno de los más seguros y confiables que otros porque se basa en múltiples sistemas de validación independientes, como Axelar, LayerZero y su propia red de oráculos. Pero este incidente muestra que, a pesar de múltiples sistemas, un solo error de codificación aún puede ser explotado.

Qué Deben Hacer los Usuarios Después de Esta Explotación

El proyecto, respaldado por Michael Egorov, el fundador de Curve Finance, supuestamente ha recaudado alrededor de $7 millones de inversores. Después del incidente, Curve Finance advierte a los usuarios que revisen sus posiciones y consideren retirar aquellas que tengan exposición a grupos relacionados con CrossCurve.

En este momento, los usuarios no deben interactuar con CrossCurve hasta nuevo aviso y deben revisar cualquier exposición a grupos relacionados con CrossCurve. Deben buscar actualizaciones oficiales del equipo y ser cautelosos con los puentes intercadena.

Noticias Cripto Destacadas:

El Tesoro de EE.UU. Sanciona a Intercambios Cripto del Reino Unido por Evadir Sanciones a Irán

EtiquetasIntercadenaCriptomoneda

Preguntas relacionadas

Q¿Qué protocolo fue explotado y cuánto se perdió en el ataque?

AEl protocolo CrossCurve Bridge fue explotado, resultando en una pérdida de aproximadamente 3 millones de dólares.

Q¿Cuál fue la principal vulnerabilidad que permitió el hackeo en el contrato inteligente de CrossCurve?

ALa principal vulnerabilidad fue una verificación de seguridad incompleta en el contrato inteligente, que permitió a los atacantes enviar mensajes falsos que el sistema consideró válidos.

Q¿A qué hackeo anterior se compara este exploit según los expertos en seguridad?

ALos expertos en seguridad comparan este exploit con el hackeo del puente de Nomad en 2022, que drenó alrededor de 190 millones de dólares.

Q¿Qué debe hacer los usuarios inmediatamente después de este exploit, según el artículo?

ALos usuarios deben pausar toda actividad con el protocolo CrossCurve, revisar su exposición a grupos de liquidez relacionados y estar atentos a las actualizaciones oficiales del equipo.

Q¿Qué sistemas de validación utilizaba CrossCurve para promocionar su puente como seguro?

ACrossCurve promocionaba su puente como seguro porque relies on múltiples sistemas de validación independientes, como Axelar, LayerZero y su propia red de oráculos.

Lecturas Relacionadas

WEEX API Fast Connect: Convierte Cada Inicio de Sesión en un Trader Activo en Menos de 10 Segundos

WEEX ha lanzado API Fast Connect, un sistema de autorización OAuth de un solo clic que permite a los usuarios vincular su cuenta de WEEX sin manejar manualmente una clave API. Diseñado específicamente para socios de WEEX Broker, reemplaza el proceso técnico tradicional de onboarding con una experiencia fluida, con el objetivo de impulsar conversiones más rápidas y una mayor retención a largo plazo. **Puntos clave:** * **Qué es:** Una autorización de un clic (similar a "Iniciar sesión con Google") para conectar la cuenta de WEEX a una plataforma asociada. * **Problema que resuelve:** Elimina el mayor punto de abandono: la configuración manual de claves API, que es compleja y propensa a errores. * **Beneficios:** Conversiones sin fricción, menor abandono, mayor retención. Los usuarios pasan de registrarse a operar en vivo en segundos. * **Para quién es:** Plataformas de señales de IA, herramientas de trading cuantitativo, bots de trading y cualquier socio de WEEX Broker que requiera acceso API. **Cómo funciona:** 1. El usuario hace clic en "Iniciar sesión con WEEX" en la plataforma asociada. 2. Es redirigido a una página de autorización oficial de WEEX para verificación. 3. Confirma el alcance de los permisos (operar y leer, pre-seleccionado). 4. El sistema genera y vincula automáticamente la clave API en el backend a través de un canal cifrado. El usuario nunca maneja la clave. **Ventajas clave:** * **Experiencia de usuario:** Proceso de un clic frente a un flujo manual y fragmentado. * **Seguridad:** Las claves se generan y transmiten cifradas en el backend, sin exponerse al usuario. * **Velocidad:** Vinculación instantánea tras la autorización. Fast Connect es parte del conjunto de herramientas para socios de WEEX Broker, que también incluye liquidez institucional, comisiones competitivas y acceso API completo. Su objetivo es convertir el interés del usuario en actividad comercial real de la manera más rápida y segura posible.

TheNewsCryptoHace 6 min(s)

WEEX API Fast Connect: Convierte Cada Inicio de Sesión en un Trader Activo en Menos de 10 Segundos

TheNewsCryptoHace 6 min(s)

¿Rubin Ultra recorta especificaciones? ¿Ni siquiera NVIDIA puede soportar el aumento del precio de la memoria?

El informe de SemiAnalysis ha desencadenado un intenso debate en la industria de la IA al revelar posibles ajustes importantes en las especificaciones de Rubin Ultra, la próxima GPU flagship de NVIDIA para IA. Según el informe, Rubin Ultra mantendría el mismo pico teórico de potencia computacional (35 PFLOPs) que Rubin, pero sufriría una reducción significativa en la memoria: se especificaría con 192GB HBM apilado en 8 capas (8-Hi), incluso menos que los 288GB (12-Hi) de Rubin. El ancho de banda de memoria solo aumentaría ligeramente (1 TB/s), y el consumo energético sería similar o ligeramente superior. La mejora principal se centraría en la capacidad de interconexión a escala, soportando clusters de hasta 576 GPUs unidas mediante NVLink (frente a 72 en Rubin), creando un "super-GPU lógico". La causa principal de esta revisión sería el rápido aumento del precio de la memoria HBM, cuyo costo se habría triplicado desde 2025, impactando fuertemente el costo total de los sistemas. Al reducir la cantidad de HBM (bajando su participación en el costo del ~40% al ~28%) e invertir más en la interconexión (subiendo del 4% al 12%), NVIDIA optimizaría la relación costo-rendimiento del sistema completo. Esta noticia provocó una caída de aproximadamente el 8% en las acciones de los principales fabricantes de HBM, SK Hynix y Samsung, reflejando la preocupación del mercado sobre un posible punto de inflexión en la demanda de memoria de alta gama por parte del mayor comprador, NVIDIA, y el fin de una era de expansión sin restricciones en la infraestructura de IA.

Odaily星球日报Hace 1 hora(s)

¿Rubin Ultra recorta especificaciones? ¿Ni siquiera NVIDIA puede soportar el aumento del precio de la memoria?

Odaily星球日报Hace 1 hora(s)

¿Los modelos generativos también pueden entrenarse de extremo a extremo? El núcleo es un bucle for

El entrenamiento de modelos generativos siempre ha sido un reto debido a la "desviación por exposición" (exposure bias): durante el entrenamiento solo se aprenden pequeños pasos, mientras que la generación requiere cientos de iteraciones, lo que causa acumulación de errores. Esto ha impedido que los modelos generativos sean entrenados de extremo a extremo (end-to-end), a diferencia de otras tareas de aprendizaje profundo. Un reciente artículo de la Universidad de Illinois y Harvard introduce "Explorative Modeling (XM)", un nuevo paradigma que resuelve este problema mediante un bucle simple (for). La idea clave es que, en cada paso de entrenamiento, el modelo genera K candidatos y solo retropropaga el gradiente a partir del candidato más cercano a los datos reales. Este enfoque evita que el modelo converja a un promedio borroso entre múltiples modos (mode blurring), un problema inherente a las funciones de pérdida de reconstrucción típicas. XM identifica una tercera dimensión escalable, además de los parámetros y los datos: la "expresividad generativa". Los experimentos en imágenes, video y lenguaje muestran que aumentar la exploración (K) mejora monótonamente el rendimiento, con ganancias de eficiencia en FLOPs, muestras y parámetros. En tareas de control robótico, una política exploratoria XM iguala o supera a políticas de difusión que requieren 100 veces más cómputo en inferencia. El trabajo sugiere que, a gran escala, la expresividad generativa se convierte en el cuello de botella principal, y XM ofrece un camino para modelos generativos verdaderamente end-to-end, generando muestras de alta calidad en una sola pasada hacia adelante.

marsbitHace 2 hora(s)

¿Los modelos generativos también pueden entrenarse de extremo a extremo? El núcleo es un bucle for

marsbitHace 2 hora(s)

Trading

Spot
活动图片