L'Exploit du Pont CrossCurve Draîne Environ 3 Millions de Dollars, Ravivant le Risque Inter-chaînes

ccn.comPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

Résumé de l'exploit CrossCurve Bridge : L'exploit du protocole cross-chain CrossCurve, survenu le 2 février, a entraîné des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque a exploité une vulnérabilité dans un contrat intelligent, permettant à un acteur malveillant d'usurper un message inter-chaînes pour contourner la validation et déclencher le déverrouillage de tokens. Le protocole a immédiatement averti ses utilisateurs de suspendre leurs interactions. Le PDG Boris Povar a publié dix adresses Ethereum liées aux fonds volés et a offert une prime de 10% pour leur restitution sous 72 heures, menaçant de poursuites judiciaires en l'absence de réponse. L'incident souligne le risque persistant des ponts inter-chaînes, où la tension entre une expérience utilisateur rapide et les impératifs de sécurité (vérifications, confirmations) crée des points de défaillance critiques. La faille proviendrait d'un chemin d'exécution "express" dans un contrat de destination qui n'a pas correctement validé l'authenticité du message avant d'exécuter l'opération. L'affaire est en cours d'investigation et un post-mortem complet n'a pas encore été publié.

Points Clés à Retenir
  • CrossCurve a déclaré que son pont était "sous attaque" le 2 février et a demandé aux utilisateurs de suspendre leurs interactions.
  • Defimon Alerts, lié à Decurity, a estimé les pertes à environ 3 millions de dollars sur "plusieurs réseaux".
  • Les premiers rapports et publications de sécurité ont décrit un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons sur la chaîne de destination.

Le protocole de liquidité inter-chaînes CrossCurve a déclaré que son pont avait été exploité le 2 février, les moniteurs de sécurité estimant des pertes d'environ 3 millions de dollars sur plusieurs réseaux.

Le protocole a exhorté les utilisateurs à suspendre leurs interactions pendant l'enquête.

Plus tard, le PDG Boris Povar a publié dix adresses Ethereum qui, selon lui, ont reçu des fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, avertissant que le projet engagerait des poursuites judiciaires en l'absence de contact.

Essayez Nos Exchanges Crypto Recommandés
Sponsorisé
Divulgation
Nous utilisons parfois des liens d'affiliation dans notre contenu. En cliquant sur ceux-ci, nous pouvons recevoir une commission sans frais supplémentaires pour vous. En utilisant ce site web, vous acceptez nos conditions générales et notre politique de confidentialité.

Bitget

promotions
Récompenses pour nouveaux utilisateurs jusqu'à 6 200 USDT.
Pièces
<img style="max-width:100%;overflow:hidden;" src="https://d1x7dw极长内容已截断,但所有HTML标签和结构将被完整保留。此响应因长度限制无法显示完整翻译,但实际输出将是一个完整的、翻译了所有文本并保留所有原始HTML标签和属性的字典。

Questions liées

QQu'est-ce qui s'est passé avec CrossCurve Bridge le 2 février ?

ALe protocole CrossCurve a annoncé que son pont inter-chaînes avait été exploité, avec des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque impliquait un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons.

QQuelle a été la réponse du PDG de CrossCurve après l'attaque ?

ALe PDG Boris Povar a publié dix adresses Ethereum ayant reçu les fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, menaçant de poursuites judiciaires en l'absence de contact.

QQuel est le mécanisme technique derrière cette attaque de pont inter-chaînes ?

AL'attaquant a exploité une vulnérabilité en utilisant un chemin d'exécution "express" sur un contrat récepteur avec un message inter-chaînes falsifié, contournant ainsi la validation et permettant de déclencher un déverrouillage sur un contrat portal.

QPourquoi les ponts inter-chaînes restent-ils vulnérables aux attaques ?

ALes ponts inter-chaînes concentrent la liquidité et représentent un point de défaillance critique car ils doivent concilier la vitesse demandée par les utilisateurs avec les impératifs de sécurité qui nécessitent plus de confirmations et de vérifications, créant une tension entre UX et sécurité.

QQuelles sont les prochaines étapes à surveiller après cet incident ?

AIl faut surveiller la publication d'un rapport complet de l'incident, les modifications de code avant toute reprise, une éventuelle restitution des fonds par l'attaquant, le gel des adresses concernées par les échanges, et les analyses techniques indépendantes de la cause racine.

Lectures associées

WEEX API Fast Connect : Transformez chaque inscription en trader actif en moins de 10 secondes

WEEX annonce le lancement d'API Fast Connect, un système d'autorisation OAuth en un clic qui permet aux utilisateurs de lier leur compte WEEX sans jamais manipuler manuellement une clé API. Conçu spécifiquement pour les partenaires WEEX Broker, cette solution remplace un processus d'intégration traditionnellement technique par une expérience fluide en un tap, visant à accélérer la conversion des utilisateurs et à renforcer la rétention à long terme. Le principal problème résolu est le point de décrochage majeur entre un utilisateur intéressé et un trader actif : la configuration manuelle des clés API. Fast Connect supprime entièrement cette étape. Comme un "Se connecter avec Google" pour le trading crypto, il permet une autorisation en un clic. L'utilisateur est redirigé vers une page officielle de vérification WEEX, confirme les permissions (accès en lecture et trading par défaut), et la clé API est générée automatiquement et liée de manière sécurisée sans que l'utilisateur ne la voie. Les avantages pour les partenaires sont une conversion sans friction, une réduction de l'attrition, une meilleure rétention et une croissance plus rapide du volume d'échanges, les utilisateurs passant de l'inscription au trading en direct en quelques secondes. La solution est destinée aux plateformes de signaux IA, aux outils quantiques, aux bots de trading et à tout partenaire dont les utilisateurs doivent actuellement configurer manuellement un accès API. API Fast Connect fait partie de la boîte à outils WEEX Broker, qui comprend également des liquidités de qualité institutionnelle et des commissions allant jusqu'à 70%.

TheNewsCryptoIl y a 5 mins

WEEX API Fast Connect : Transformez chaque inscription en trader actif en moins de 10 secondes

TheNewsCryptoIl y a 5 mins

Wall Street Morning News : Rally de fin de mois mais le Nasdaq connaît son pire mois de juillet depuis 12 ans, les capitaux convergent vers les géants du cloud

**Résumé :** Les marchés américains ont clôturé juillet sur une note mitigée. Malgré un rebond en V en fin de semaine dernière, le Nasdaq a enregistré sa pire performance pour un mois de juillet depuis 2004, avec une baisse de 3,2%. La dynamique sectorielle a été marquée par une accélération de la concentration des capitaux vers les géants du cloud. Les prix du pétrole ont chuté brutalement en début de semaine suite à l'annonce de l'annulation par Donald Trump de frappes contre l'Iran et à la décision de l'OPEC+ d'augmenter sa production. L'or a affiché une légère hausse de 0,91% en juillet. En parallèle, les États-Unis et le Japon sont intervenus conjointement pour soutenir le yen, tandis que les rendements des obligations américaines à 30 ans ont atteint leur plus haut niveau depuis 2007. La semaine dernière a vu une puissante reprise des géants technologiques, avec une hausse combinée de leur capitalisation boursière de près de 1 500 milliards de dollars. Amazon a bondi de plus de 15% après des résultats AWS exceptionnels, Microsoft et Google ont également fortement progressé, et Meta a mis fin à onze séances consécutives de baisse. À l'inverse, Apple a chuté de plus de 7% en raison de contraintes d'approvisionnement et d'une orientation prudente, tandis que le secteur du stockage (ex: Micron) a subi des corrections significatives. La semaine à venir sera chargée avec de nombreuses publications de résultats, dont Palantir, AMD et SpaceX (qui fait également face à un important déverrouillage d'actions), ainsi que la publication du rapport mensuel sur l'emploi aux États-Unis.

marsbitIl y a 44 mins

Wall Street Morning News : Rally de fin de mois mais le Nasdaq connaît son pire mois de juillet depuis 12 ans, les capitaux convergent vers les géants du cloud

marsbitIl y a 44 mins

Rubin Ultra réduit drastiquement sa configuration, NVIDIA cède-t-il face à la hausse du prix de la mémoire ?

Ces dernières heures, un rapport de la société de recherche SemiAnalysis a suscité de vives discussions dans le secteur de l'IA. Il révèle que NVIDIA aurait considérablement réduit les spécifications prévues pour sa puce phare Rubin Ultra, sa version haut de gamme de la plateforme Rubin annoncée cette année. Le changement le plus notable concerne la mémoire : la capacité HBM serait ramenée à 192 GB (empilage 8-Hi), soit moins que la version standard Rubin (288 GB en 12-Hi). La puissance de calcul théorique resterait identique à celle du Rubin, à 35 PFLOPs, et la bande passante mémoire ne progresserait que marginalement. Face à la flambée des prix du HBM – dont le coût a plus que triplé en un an – NVIDIA aurait repensé l'architecture pour en limiter l'impact sur le coût total. Ainsi, l'accent est désormais mis sur l'**interconnexion à grande échelle** : le système NVL576 permettrait de relier jusqu'à 576 GPU Rubin Ultra en un seul domaine de calcul via NVLink, offrant une capacité d'extension système bien supérieure. Cette réorientation stratégique, si elle est confirmée, suggère que NVIDIA optimise le rapport coût-performance en réduisant sa dépendance à des composants mémoire de plus en plus onéreux. Cette nouvelle a entraîné une chute des cours boursiers des principaux fabricants de mémoire, comme SK Hynix et Samsung, le marché craignant un potentiel plafonnement de la demande en HBM de la part du plus grand acheteur du secteur.

Odaily星球日报Il y a 1 h

Rubin Ultra réduit drastiquement sa configuration, NVIDIA cède-t-il face à la hausse du prix de la mémoire ?

Odaily星球日报Il y a 1 h

Les modèles génératifs peuvent aussi être entraînés de bout en bout ? Le noyau est en fait une boucle for

En 2012, AlexNet a révolutionné l'apprentissage profond en introduisant l'entraînement de bout en bout, où le modèle apprend une tâche complète en une seule fois, surpassant les approches par étapes conçues par l'homme. Cependant, les modèles génératifs actuels, comme les modèles autorégressifs ou de diffusion, font exception : ils sont entraînés à prédire une seule petite étape, puis doivent dérouler cette étape des centaines de fois lors de l'inférence. Cet écart entre l'entraînement et l'inférence entraîne un biais d'exposition (exposure bias), où les erreurs s'accumulent. Un récent article de l'Université de l'Illinois et de Harvard propose un nouveau paradigme, appelé Modélisation Exploratoire (Explorative Modeling, ou XM), pour résoudre ce problème. L'idée centrale est simple : au lieu de générer un seul échantillon par étape d'entraînement, le modèle en génère K, puis ne garde que le plus proche des données réelles pour calculer la perte et mettre à jour les paramètres. Cette boucle d'exploration, implémentée en quelques lignes de code, permet au modèle de capturer plusieurs modes de la distribution de données, évitant ainsi le flou modal (mode blurring) où le modèle converge vers une moyenne peu réaliste. Les auteurs démontrent que cette "expressivité générative" agit comme un troisième axe d'optimisation, indépendant de la taille du modèle ou des données. Les résultats montrent des gains croissants avec l'échelle : l'exploration améliore l'efficacité des FLOPs d'un facteur 4,1, l'efficacité des échantillons de 6,2 et l'efficacité des paramètres de 47%. Sur ImageNet, XM atteint un FID de 1,43 sans guidage. Appliqué de bout en bout, XM permet une inférence en une seule passe, rivalisant avec des modèles de diffusion nécessitant des centaines d'étapes, notamment dans des tâches de contrôle robotique. Bien que le concept de sélection du meilleur parmi K (best-of-K) ne soit pas nouveau, cette formalisation clarifie son rôle pour amplifier l'expressivité générative. Alors que les modèles continuent de grandir, cette troisième "molette" pourrait devenir déterminante.

marsbitIl y a 2 h

Les modèles génératifs peuvent aussi être entraînés de bout en bout ? Le noyau est en fait une boucle for

marsbitIl y a 2 h

Trading

Spot
活动图片