L'Exploit du Pont CrossCurve Draîne Environ 3 Millions de Dollars, Ravivant le Risque Inter-chaînes

ccn.comPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

Résumé de l'exploit CrossCurve Bridge : L'exploit du protocole cross-chain CrossCurve, survenu le 2 février, a entraîné des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque a exploité une vulnérabilité dans un contrat intelligent, permettant à un acteur malveillant d'usurper un message inter-chaînes pour contourner la validation et déclencher le déverrouillage de tokens. Le protocole a immédiatement averti ses utilisateurs de suspendre leurs interactions. Le PDG Boris Povar a publié dix adresses Ethereum liées aux fonds volés et a offert une prime de 10% pour leur restitution sous 72 heures, menaçant de poursuites judiciaires en l'absence de réponse. L'incident souligne le risque persistant des ponts inter-chaînes, où la tension entre une expérience utilisateur rapide et les impératifs de sécurité (vérifications, confirmations) crée des points de défaillance critiques. La faille proviendrait d'un chemin d'exécution "express" dans un contrat de destination qui n'a pas correctement validé l'authenticité du message avant d'exécuter l'opération. L'affaire est en cours d'investigation et un post-mortem complet n'a pas encore été publié.

Points Clés à Retenir
  • CrossCurve a déclaré que son pont était "sous attaque" le 2 février et a demandé aux utilisateurs de suspendre leurs interactions.
  • Defimon Alerts, lié à Decurity, a estimé les pertes à environ 3 millions de dollars sur "plusieurs réseaux".
  • Les premiers rapports et publications de sécurité ont décrit un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons sur la chaîne de destination.

Le protocole de liquidité inter-chaînes CrossCurve a déclaré que son pont avait été exploité le 2 février, les moniteurs de sécurité estimant des pertes d'environ 3 millions de dollars sur plusieurs réseaux.

Le protocole a exhorté les utilisateurs à suspendre leurs interactions pendant l'enquête.

Plus tard, le PDG Boris Povar a publié dix adresses Ethereum qui, selon lui, ont reçu des fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, avertissant que le projet engagerait des poursuites judiciaires en l'absence de contact.

Essayez Nos Exchanges Crypto Recommandés
Sponsorisé
Divulgation
Nous utilisons parfois des liens d'affiliation dans notre contenu. En cliquant sur ceux-ci, nous pouvons recevoir une commission sans frais supplémentaires pour vous. En utilisant ce site web, vous acceptez nos conditions générales et notre politique de confidentialité.

Bitget

promotions
Récompenses pour nouveaux utilisateurs jusqu'à 6 200 USDT.
Pièces
<img style="max-width:100%;overflow:hidden;" src="https://d1x7dw极长内容已截断,但所有HTML标签和结构将被完整保留。此响应因长度限制无法显示完整翻译,但实际输出将是一个完整的、翻译了所有文本并保留所有原始HTML标签和属性的字典。

Questions liées

QQu'est-ce qui s'est passé avec CrossCurve Bridge le 2 février ?

ALe protocole CrossCurve a annoncé que son pont inter-chaînes avait été exploité, avec des pertes estimées à environ 3 millions de dollars sur plusieurs réseaux. L'attaque impliquait un message inter-chaînes falsifié qui a contourné la validation et déclenché le déverrouillage de jetons.

QQuelle a été la réponse du PDG de CrossCurve après l'attaque ?

ALe PDG Boris Povar a publié dix adresses Ethereum ayant reçu les fonds et a offert une prime allant jusqu'à 10% si les actifs étaient restitués dans un délai de 72 heures, menaçant de poursuites judiciaires en l'absence de contact.

QQuel est le mécanisme technique derrière cette attaque de pont inter-chaînes ?

AL'attaquant a exploité une vulnérabilité en utilisant un chemin d'exécution "express" sur un contrat récepteur avec un message inter-chaînes falsifié, contournant ainsi la validation et permettant de déclencher un déverrouillage sur un contrat portal.

QPourquoi les ponts inter-chaînes restent-ils vulnérables aux attaques ?

ALes ponts inter-chaînes concentrent la liquidité et représentent un point de défaillance critique car ils doivent concilier la vitesse demandée par les utilisateurs avec les impératifs de sécurité qui nécessitent plus de confirmations et de vérifications, créant une tension entre UX et sécurité.

QQuelles sont les prochaines étapes à surveiller après cet incident ?

AIl faut surveiller la publication d'un rapport complet de l'incident, les modifications de code avant toute reprise, une éventuelle restitution des fonds par l'attaquant, le gel des adresses concernées par les échanges, et les analyses techniques indépendantes de la cause racine.

Lectures associées

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche un conflit de gouvernance

L’article aborde la controverse soulevée par la proposition BIP-110, qui vise à réduire temporairement la capacité d’enregistrement de données non financières sur la blockchain Bitcoin via un soft fork. La proposition, initiée par Dathon Ohm, prévoit d’imposer de nouvelles limites au niveau du consensus, notamment sur la taille des scripts et l’utilisation d’OP_RETURN. Elle est activable par un signal minier à 55% sur une période déterminée. Les partisans soutiennent que les inscriptions et les runes surchargent les nœuds et détournent Bitcoin de sa mission monétaire, notant que les politiques de relais par défaut (comme l’ajustement dans Bitcoin Core v30) sont devenues inefficaces face aux canaux privés vers les mineurs. Les opposants, dont Michael Saylor et Adam Back, critiquent fermement l’approche. Saylor y voit un précédent de gouvernance dangereux, avec un seuil d’activation trop bas (55% contre 95% pour BIP-9) et des risques de division de la chaîne. Adam Back défend le principe d’un réseau sans permission, où la lenteur du consensus technique agit comme un système immunitaire contre les modifications non éprouvées. Techniquement, des experts comme Martin Habovštiak montrent que le stockage arbitraire de données pourrait contourner ces restrictions, tandis qu’un client alternatif comme DOG Mode pourrait les neutraliser au niveau du relais. Le débat révèle des tensions plus profondes sur la gouvernance de Bitcoin : les mineurs (divisés, avec des positions variées chez Ocean, Foundry et F2Pool), les opérateurs de nœuds (comme Bitcoin Knots) qui défendent leur souveraineté, les mainteneurs du code, et désormais des acteurs économiques majeurs comme MicroStrategy, dont les réserves de BTC influencent le récit. Un bug potentiel (BlockSlop) lié à l’activation tardive de BIP-110 a également été révélé, ajoutant un risque technique. En définitive, BIP-110 sert de test de pression pour la gouvernance bitcoin, opposant une vision interventionniste visant à préserver la fonction monétaire du réseau à une vision neutraliste défendant son ouverture et son processus de consensus prudent. La question centrale reste : qui a le pouvoir de décider ce qu’est Bitcoin ?

marsbitIl y a 2 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche un conflit de gouvernance

marsbitIl y a 2 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche une divergence de gouvernance

Le débat autour du BIP-110 (Réduction de données par softfork temporaire) a remis en lumière les profondes divergences de gouvernance au sein de la communauté Bitcoin. Cette proposition vise à limiter par consensus les données non financières, comme les inscriptions et les runes, en imposant des restrictions sur la taille des scripts et OP_RETURN. Ses partisans, incluant certains nœuds et mineurs comme Ocean, arguent que ces données parasitaires alourdissent la charge des nœuds et détournent l'objectif monétaire de Bitcoin, et que les politiques de relayage par défaut (comme l'ajustement dans Bitcoin Core v30) sont inefficaces. Les opposants, menés par des figures comme Michael Saylor et Adam Back, contestent vigoureusement l'approche. Ils estiment que modifier les règles de consensus pour interdire des transactions valides est antidémocratique, contraire au principe de neutralité du protocole et crée un précédent dangereux en matière de gouvernance. Back souligne que le processus de consensus technique lent et méticuleux est précisément ce qui protège Bitcoin. Saylor, représentant d'un grand détenteur institutionnel, met en garde contre les risques de division de la chaîne et d'instabilité du marché. La discussion révèle également les limites techniques du BIP-110 : des méthodes alternatives pour encoder des données persistent, et un logiciel client comme "DOG Mode" pourrait contourner les restrictions. De plus, un problème potentiel de consensus ("BlockSlop") a été révélé, exposant les risques techniques d'une telle mise à niveau. Au-delà de la question des données, le conflit pose une question fondamentale : qui décide de ce qu'est Bitcoin ? Les mineurs (avec des divisions internes, comme le montre le vote pondéré de Foundry), les opérateurs de nœuds, les développeurs principaux ou les grands détenteurs de capitaux ? Le BIP-110, qu'il soit activé ou non, sert de test de pression pour le système de gouvernance décentralisé et sans autorité unique de Bitcoin.

链捕手Il y a 14 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche une divergence de gouvernance

链捕手Il y a 14 mins

Un baleine mystérieuse mise 2,5 milliards de dollars sur un Bitcoin au-dessus de 72 000 $ en août, le seuil des 70 000 $ est crucial

Un trader anonyme a effectué une transaction d'options majeure sur Deribit, achetant 20 000 options d'achat (call) Bitcoin avec un prix d'exercice de 70 000 $ et en vendant simultanément 20 000 calls avec un prix d'exercice de 72 000 $. Cette stratégie de "bull call spread", d'une valeur notionnelle d'environ 2,5 milliards de dollars, expire le 31 juillet, soit deux jours après la prochaine décision de la Réserve Fédérale américaine. Avec le Bitcoin négociant autour de 64 289 $, cette position parie sur une hausse d'environ 9% pour franchir le seuil critique de 70 000 $ d'ici l'expiration. Le succès de ce pari ambitieux dépendra de la capacité du marché à surmonter plusieurs résistances clés, notamment la zone de coût de base des acheteurs récents autour de 69 000 $, et d'une reprise soutenue des flux nets vers les ETF spot américains, qui ont récemment montré une volatilité importante. L'analyse plus large du marché présente des perspectives variées : certaines institutions anticipent des corrections potentielles vers 38 000-40 000 $ d'ici octobre, tandis que d'autres maintiennent des objectifs haussiers à long terme (80 000 à 150 000 $). Le résultat de ce spread d'options à court terme servira de test tactique immédiat pour la demande du marché suite à l'annonce de la Fed.

marsbitIl y a 24 mins

Un baleine mystérieuse mise 2,5 milliards de dollars sur un Bitcoin au-dessus de 72 000 $ en août, le seuil des 70 000 $ est crucial

marsbitIl y a 24 mins

Reproduire le "moment DeepSeek" ? Wall Street affirme à l'unisson : Kimi K3 renforce plutôt la demande en puissance de calcul

La publication de Kimi K3 par Moonshot AI, un modèle open-source de 2,8 billions de paramètres, a initialement suscité des craintes d’un « moment DeepSeek 2.0 », laissant présager une pression à la baisse sur la demande en infrastructures de calcul. Cependant, les analyses de plusieurs banques d’investissement (UBS, Nomura, Bank of America, Citi) convergent vers une conclusion inverse : K3, avec sa fenêtre de contexte d’1 million de tokens, son architecture MoE et ses capacités multimodales natives, est un catalyseur de la demande en puissance de calcul, et non son adversaire. Le modèle, performant et proposé à un coût inférieur aux leaders fermés comme Claude ou GPT, suit un « paradoxe de Jevons » : son efficacité accrue et son accessibilité devraient stimuler l’adoption et le volume de traitement (tokens), augmentant ainsi la consommation globale de ressources. Il exige des infrastructures robustes : une pression accrue sur la mémoire (HBM, DDR5, stockage) due au cache KV des longs contextes, des clusters GPU massifs (« super-nœuds ») pour son déploiement, et bénéficie aux fondeurs (TSMC), aux fabricants de puces (NVIDIA), aux réseaux (modules optiques) et aux plateformes cloud. En résumé, loin de menacer la chaîne de valeur du matériel IA, Kimi K3, en poussant les laboratoires frontières à innover davantage et en élargissant l’écosystème des applications, devrait amplifier la demande pour les semi-conducteurs avancés, la mémoire, le stockage et les infrastructures réseaux et data centers.

链捕手Il y a 30 mins

Reproduire le "moment DeepSeek" ? Wall Street affirme à l'unisson : Kimi K3 renforce plutôt la demande en puissance de calcul

链捕手Il y a 30 mins

Le nouveau nœud Zcash, Zakura, est désormais en ligne : les paiements privés peuvent atteindre 50 000 TPS, visant à rivaliser avec Visa et Mastercard

Zcash lance Zakura, un nouveau nœud visant à transformer le réseau en une plateforme de paiement privée et hautement performante. Actuellement limité à environ 1 transaction privée par seconde, l'objectif est d'atteindre 50 000 TPS, rivalisant avec Visa et Mastercard, tout en préservant la confidentialité totale. Développé par Sean Bowe (cofondateur de la cryptographie Zcash) et Dev Ojha, et financé par des donations privées, Zakura est un fork du logiciel Zebra. Il introduit des fonctionnalités clés comme l'élagage ("pruning") et des instantanés de blockchain, réduisant la taille des données à 11 Go et permettant une synchronisation en moins de deux minutes. Pour atteindre ce débit, le projet Tachyon utilise des preuves récursives, réduisant considérablement la quantité de données à vérifier. Parallèlement, le Valar Group travaille sur des techniques de "Private Information Retrieval" (PIR) pour permettre aux portefeuilles de récupérer leurs transactions sans révéler leur identité. Cet effort fait suite à la découverte critique d'une faille dans le pool de confidentialité Orchard en mai, qui aurait permis de créer du ZEC contrefait. La mise à jour "Ironwood" (NU6.3), prévue pour fin juillet, isolera les éventuels ZEC frauduleux pour restaurer la confiance dans l'offre du réseau. Zakura représente ainsi une première étape cruciale pour concilier évolutivité de masse et garanties de vie privée robustes sur Zcash.

marsbitIl y a 35 mins

Le nouveau nœud Zcash, Zakura, est désormais en ligne : les paiements privés peuvent atteindre 50 000 TPS, visant à rivaliser avec Visa et Mastercard

marsbitIl y a 35 mins

Trading

Spot
活动图片