L'Exploit de CrossCurve Bridge Expose une Perte de 3 Millions de Dollars dans une Brèche de Sécurité Inter-chaînes

TheNewsCryptoPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé une faille de sécurité dans son système de pont, entraîné une perte d'environ 3 millions de dollars. L'incident, qui a touché plusieurs blockchains, est en cours d'enquête. La faille provient d'une vérification de sécurité manquante dans le contrat intelligent, permettant aux attaquants d'envoyer de faux messages validés par le système. Des experts comparent cette exploitation à celle du pont Nomad en 2022, soulignant la répétition d'erreurs de sécurité basiques malgré les avertissements passés. CrossCurve, soutenu par le fondateur de Curve Finance, avait pourtant promu son pont comme plus sécurisé grâce à des systèmes de validation multiples. Les utilisateurs sont invités à suspendre toute interaction avec le protocole, à examiner leurs positions et à retirer leurs fonds des pools liés à CrossCurve. Il est recommandé de suivre les mises à jour officielles et de rester prudent avec les ponts inter-chaînes.

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars. Cet incident a touché plusieurs blockchains et fait actuellement l'objet d'une enquête. CrossCurve avertit les utilisateurs de suspendre toute activité en interaction avec le protocole.

Comment les attaquants ont piraté le système de pont

L'absence de vérification de sécurité dans le contrat intelligent de CrossCurve était la principale raison de ce piratage. Le contrat intelligent doit vérifier les messages envoyés entre les blockchains, mais l'une des étapes de vérification était incomplète, ce qui a permis aux attaquants de tromper le système en envoyant de faux messages qui semblaient valides au système. Cela a permis à l'attaquant de dérober les jetons du contrat.

Les experts en sécurité affirment que cet exploit ressemble au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. Ils ont exprimé des inquiétudes quant au fait que des erreurs de sécurité basiques se produisent des années plus tard, malgré plusieurs avertissements passés.

CrossCurve avait présenté son pont comme l'un des plus sûrs et sécurisés que les autres car il s'appuie sur plusieurs systèmes de validation indépendants, tels qu'Axelar, LayerZero et son propre réseau oracle. Mais cet incident montre que malgré de multiples systèmes, une seule erreur de codage peut encore être exploitée.

Que doivent faire les utilisateurs après cet exploit ?

Le projet, soutenu par Michael Egorov, le fondateur de Curve Finance, aurait levé environ 7 millions de dollars auprès d'investisseurs. Après l'incident, Curve Finance avertit les utilisateurs de revoir leurs positions et d'envisager de retirer ceux qui ont une exposition aux pools liés à CrossCurve.

Pour le moment, les utilisateurs ne doivent pas interagir avec CrossCurve jusqu'à nouvel ordre et doivent examiner toute exposition aux pools liés à CrossCurve. Ils doivent rechercher les mises à jour officielles de l'équipe et être prudents avec les ponts inter-chaînes.

Actualité crypto en vedette :

Le Trésor américain sanctionne des exchanges crypto britanniques pour évasion des sanctions iraniennes

TagsInter-chaînesCryptomonnaie

Questions liées

QQu'est-ce que CrossCurve et quel incident a-t-elle subi ?

ACrossCurve est un protocole de liquidité et de pont inter-chaînes. Elle a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars.

QQuelle a été la principale vulnérabilité exploitée par les pirates dans le contrat intelligent de CrossCurve ?

ALa principale vulnérabilité était une vérification de sécurité manquante dans le contrat intelligent. Une étape de vérification des messages envoyés entre les blockchains était incomplète, permettant aux attaquants d'envoyer de faux messages qui semblaient valides au système.

QÀ quelle attaque célèbre cet exploit a-t-il été comparé et pourquoi ?

ACet exploit a été comparé au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. La comparaison est faite car les deux incidents résultent d'erreurs de sécurité basiques, soulevant des inquiétudes sur la répétition de telles failles malgré les avertissements passés.

QQuelles mesures les utilisateurs doivent-ils prendre suite à cet exploit, selon l'article ?

ALes utilisateurs doivent immédiatement cesser toute interaction avec CrossCurve, examiner leurs positions et envisager de retirer leurs fonds des pools liés à CrossCurve. Ils doivent également suivre les mises à jour officielles de l'équipe et se montrer prudents avec les ponts inter-chaînes.

QQui soutient le projet CrossCurve et quel montant a-t-il levé, selon l'article ?

ALe projet est soutenu par Michael Egorov, le fondateur de Curve Finance. Il aurait levé environ 7 millions de dollars auprès d'investisseurs.

Lectures associées

Les portefeuilles de baleines crypto accumulent Ozak AI de manière agressive alors que le financement de la prévente dépasse 6,8 millions de dollars

Alors que le marché crypto navigue dans une dynamique inégale, les investisseurs institutionnels (baleines) accumulent de manière agressive les jetons Ozak AI, coïncidant avec un financement de prévente dépassant 6,8 millions de dollars. Cette accumulation stratégique, à un prix de 0,014 $, signale un positionnement à long terme plutôt qu'une spéculation à court terme. Les analystes interprètent ce mouvement comme un signe avant-coureur d'un repricing majeur, d'autant plus que le projet a déjà vendu plus de 1,05 milliard de jetons $OZ. Les baleines semblent se détourner des actifs à grande capitalisation, comme Bitcoin ou Ethereum, dont la croissance est désormais limitée, pour se tourner vers des projets early-stage comme Ozak AI, où des entrées de capitaux plus modestes peuvent générer des rendements supérieurs. Le projet, un écosystème blockchain axé sur l'IA, offre une utilité technique avec ses Agents de Prédiction et son intégration à EigenLayer. Malgré les récentes corrections du marché, cette accumulation s'accélère, indiquant que les grands détenteurs voient en Ozak AI un actif pour le prochain cycle de croissance. Les analystes préviennent que cela ne garantit pas une appréciation immédiate, mais une forte accumulation de baleines pré-listing mène souvent à une revalorisation soutenue après l'introduction en bourse, avec un objectif de prix projeté à 1 $.

TheNewsCryptoIl y a 1 h

Les portefeuilles de baleines crypto accumulent Ozak AI de manière agressive alors que le financement de la prévente dépasse 6,8 millions de dollars

TheNewsCryptoIl y a 1 h

Trading

Spot
Futures
活动图片