L'Exploit de CrossCurve Bridge Expose une Perte de 3 Millions de Dollars dans une Brèche de Sécurité Inter-chaînes

TheNewsCryptoPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé une faille de sécurité dans son système de pont, entraîné une perte d'environ 3 millions de dollars. L'incident, qui a touché plusieurs blockchains, est en cours d'enquête. La faille provient d'une vérification de sécurité manquante dans le contrat intelligent, permettant aux attaquants d'envoyer de faux messages validés par le système. Des experts comparent cette exploitation à celle du pont Nomad en 2022, soulignant la répétition d'erreurs de sécurité basiques malgré les avertissements passés. CrossCurve, soutenu par le fondateur de Curve Finance, avait pourtant promu son pont comme plus sécurisé grâce à des systèmes de validation multiples. Les utilisateurs sont invités à suspendre toute interaction avec le protocole, à examiner leurs positions et à retirer leurs fonds des pools liés à CrossCurve. Il est recommandé de suivre les mises à jour officielles et de rester prudent avec les ponts inter-chaînes.

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars. Cet incident a touché plusieurs blockchains et fait actuellement l'objet d'une enquête. CrossCurve avertit les utilisateurs de suspendre toute activité en interaction avec le protocole.

Comment les attaquants ont piraté le système de pont

L'absence de vérification de sécurité dans le contrat intelligent de CrossCurve était la principale raison de ce piratage. Le contrat intelligent doit vérifier les messages envoyés entre les blockchains, mais l'une des étapes de vérification était incomplète, ce qui a permis aux attaquants de tromper le système en envoyant de faux messages qui semblaient valides au système. Cela a permis à l'attaquant de dérober les jetons du contrat.

Les experts en sécurité affirment que cet exploit ressemble au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. Ils ont exprimé des inquiétudes quant au fait que des erreurs de sécurité basiques se produisent des années plus tard, malgré plusieurs avertissements passés.

CrossCurve avait présenté son pont comme l'un des plus sûrs et sécurisés que les autres car il s'appuie sur plusieurs systèmes de validation indépendants, tels qu'Axelar, LayerZero et son propre réseau oracle. Mais cet incident montre que malgré de multiples systèmes, une seule erreur de codage peut encore être exploitée.

Que doivent faire les utilisateurs après cet exploit ?

Le projet, soutenu par Michael Egorov, le fondateur de Curve Finance, aurait levé environ 7 millions de dollars auprès d'investisseurs. Après l'incident, Curve Finance avertit les utilisateurs de revoir leurs positions et d'envisager de retirer ceux qui ont une exposition aux pools liés à CrossCurve.

Pour le moment, les utilisateurs ne doivent pas interagir avec CrossCurve jusqu'à nouvel ordre et doivent examiner toute exposition aux pools liés à CrossCurve. Ils doivent rechercher les mises à jour officielles de l'équipe et être prudents avec les ponts inter-chaînes.

Actualité crypto en vedette :

Le Trésor américain sanctionne des exchanges crypto britanniques pour évasion des sanctions iraniennes

TagsInter-chaînesCryptomonnaie

Questions liées

QQu'est-ce que CrossCurve et quel incident a-t-elle subi ?

ACrossCurve est un protocole de liquidité et de pont inter-chaînes. Elle a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars.

QQuelle a été la principale vulnérabilité exploitée par les pirates dans le contrat intelligent de CrossCurve ?

ALa principale vulnérabilité était une vérification de sécurité manquante dans le contrat intelligent. Une étape de vérification des messages envoyés entre les blockchains était incomplète, permettant aux attaquants d'envoyer de faux messages qui semblaient valides au système.

QÀ quelle attaque célèbre cet exploit a-t-il été comparé et pourquoi ?

ACet exploit a été comparé au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. La comparaison est faite car les deux incidents résultent d'erreurs de sécurité basiques, soulevant des inquiétudes sur la répétition de telles failles malgré les avertissements passés.

QQuelles mesures les utilisateurs doivent-ils prendre suite à cet exploit, selon l'article ?

ALes utilisateurs doivent immédiatement cesser toute interaction avec CrossCurve, examiner leurs positions et envisager de retirer leurs fonds des pools liés à CrossCurve. Ils doivent également suivre les mises à jour officielles de l'équipe et se montrer prudents avec les ponts inter-chaînes.

QQui soutient le projet CrossCurve et quel montant a-t-il levé, selon l'article ?

ALe projet est soutenu par Michael Egorov, le fondateur de Curve Finance. Il aurait levé environ 7 millions de dollars auprès d'investisseurs.

Lectures associées

WEEX API Fast Connect : Transformez chaque inscription en trader actif en moins de 10 secondes

WEEX annonce le lancement d'API Fast Connect, un système d'autorisation OAuth en un clic qui permet aux utilisateurs de lier leur compte WEEX sans jamais manipuler manuellement une clé API. Conçu spécifiquement pour les partenaires WEEX Broker, cette solution remplace un processus d'intégration traditionnellement technique par une expérience fluide en un tap, visant à accélérer la conversion des utilisateurs et à renforcer la rétention à long terme. Le principal problème résolu est le point de décrochage majeur entre un utilisateur intéressé et un trader actif : la configuration manuelle des clés API. Fast Connect supprime entièrement cette étape. Comme un "Se connecter avec Google" pour le trading crypto, il permet une autorisation en un clic. L'utilisateur est redirigé vers une page officielle de vérification WEEX, confirme les permissions (accès en lecture et trading par défaut), et la clé API est générée automatiquement et liée de manière sécurisée sans que l'utilisateur ne la voie. Les avantages pour les partenaires sont une conversion sans friction, une réduction de l'attrition, une meilleure rétention et une croissance plus rapide du volume d'échanges, les utilisateurs passant de l'inscription au trading en direct en quelques secondes. La solution est destinée aux plateformes de signaux IA, aux outils quantiques, aux bots de trading et à tout partenaire dont les utilisateurs doivent actuellement configurer manuellement un accès API. API Fast Connect fait partie de la boîte à outils WEEX Broker, qui comprend également des liquidités de qualité institutionnelle et des commissions allant jusqu'à 70%.

TheNewsCryptoIl y a 5 mins

WEEX API Fast Connect : Transformez chaque inscription en trader actif en moins de 10 secondes

TheNewsCryptoIl y a 5 mins

Wall Street Morning News : Rally de fin de mois mais le Nasdaq connaît son pire mois de juillet depuis 12 ans, les capitaux convergent vers les géants du cloud

**Résumé :** Les marchés américains ont clôturé juillet sur une note mitigée. Malgré un rebond en V en fin de semaine dernière, le Nasdaq a enregistré sa pire performance pour un mois de juillet depuis 2004, avec une baisse de 3,2%. La dynamique sectorielle a été marquée par une accélération de la concentration des capitaux vers les géants du cloud. Les prix du pétrole ont chuté brutalement en début de semaine suite à l'annonce de l'annulation par Donald Trump de frappes contre l'Iran et à la décision de l'OPEC+ d'augmenter sa production. L'or a affiché une légère hausse de 0,91% en juillet. En parallèle, les États-Unis et le Japon sont intervenus conjointement pour soutenir le yen, tandis que les rendements des obligations américaines à 30 ans ont atteint leur plus haut niveau depuis 2007. La semaine dernière a vu une puissante reprise des géants technologiques, avec une hausse combinée de leur capitalisation boursière de près de 1 500 milliards de dollars. Amazon a bondi de plus de 15% après des résultats AWS exceptionnels, Microsoft et Google ont également fortement progressé, et Meta a mis fin à onze séances consécutives de baisse. À l'inverse, Apple a chuté de plus de 7% en raison de contraintes d'approvisionnement et d'une orientation prudente, tandis que le secteur du stockage (ex: Micron) a subi des corrections significatives. La semaine à venir sera chargée avec de nombreuses publications de résultats, dont Palantir, AMD et SpaceX (qui fait également face à un important déverrouillage d'actions), ainsi que la publication du rapport mensuel sur l'emploi aux États-Unis.

marsbitIl y a 44 mins

Wall Street Morning News : Rally de fin de mois mais le Nasdaq connaît son pire mois de juillet depuis 12 ans, les capitaux convergent vers les géants du cloud

marsbitIl y a 44 mins

Rubin Ultra réduit drastiquement sa configuration, NVIDIA cède-t-il face à la hausse du prix de la mémoire ?

Ces dernières heures, un rapport de la société de recherche SemiAnalysis a suscité de vives discussions dans le secteur de l'IA. Il révèle que NVIDIA aurait considérablement réduit les spécifications prévues pour sa puce phare Rubin Ultra, sa version haut de gamme de la plateforme Rubin annoncée cette année. Le changement le plus notable concerne la mémoire : la capacité HBM serait ramenée à 192 GB (empilage 8-Hi), soit moins que la version standard Rubin (288 GB en 12-Hi). La puissance de calcul théorique resterait identique à celle du Rubin, à 35 PFLOPs, et la bande passante mémoire ne progresserait que marginalement. Face à la flambée des prix du HBM – dont le coût a plus que triplé en un an – NVIDIA aurait repensé l'architecture pour en limiter l'impact sur le coût total. Ainsi, l'accent est désormais mis sur l'**interconnexion à grande échelle** : le système NVL576 permettrait de relier jusqu'à 576 GPU Rubin Ultra en un seul domaine de calcul via NVLink, offrant une capacité d'extension système bien supérieure. Cette réorientation stratégique, si elle est confirmée, suggère que NVIDIA optimise le rapport coût-performance en réduisant sa dépendance à des composants mémoire de plus en plus onéreux. Cette nouvelle a entraîné une chute des cours boursiers des principaux fabricants de mémoire, comme SK Hynix et Samsung, le marché craignant un potentiel plafonnement de la demande en HBM de la part du plus grand acheteur du secteur.

Odaily星球日报Il y a 1 h

Rubin Ultra réduit drastiquement sa configuration, NVIDIA cède-t-il face à la hausse du prix de la mémoire ?

Odaily星球日报Il y a 1 h

Les modèles génératifs peuvent aussi être entraînés de bout en bout ? Le noyau est en fait une boucle for

En 2012, AlexNet a révolutionné l'apprentissage profond en introduisant l'entraînement de bout en bout, où le modèle apprend une tâche complète en une seule fois, surpassant les approches par étapes conçues par l'homme. Cependant, les modèles génératifs actuels, comme les modèles autorégressifs ou de diffusion, font exception : ils sont entraînés à prédire une seule petite étape, puis doivent dérouler cette étape des centaines de fois lors de l'inférence. Cet écart entre l'entraînement et l'inférence entraîne un biais d'exposition (exposure bias), où les erreurs s'accumulent. Un récent article de l'Université de l'Illinois et de Harvard propose un nouveau paradigme, appelé Modélisation Exploratoire (Explorative Modeling, ou XM), pour résoudre ce problème. L'idée centrale est simple : au lieu de générer un seul échantillon par étape d'entraînement, le modèle en génère K, puis ne garde que le plus proche des données réelles pour calculer la perte et mettre à jour les paramètres. Cette boucle d'exploration, implémentée en quelques lignes de code, permet au modèle de capturer plusieurs modes de la distribution de données, évitant ainsi le flou modal (mode blurring) où le modèle converge vers une moyenne peu réaliste. Les auteurs démontrent que cette "expressivité générative" agit comme un troisième axe d'optimisation, indépendant de la taille du modèle ou des données. Les résultats montrent des gains croissants avec l'échelle : l'exploration améliore l'efficacité des FLOPs d'un facteur 4,1, l'efficacité des échantillons de 6,2 et l'efficacité des paramètres de 47%. Sur ImageNet, XM atteint un FID de 1,43 sans guidage. Appliqué de bout en bout, XM permet une inférence en une seule passe, rivalisant avec des modèles de diffusion nécessitant des centaines d'étapes, notamment dans des tâches de contrôle robotique. Bien que le concept de sélection du meilleur parmi K (best-of-K) ne soit pas nouveau, cette formalisation clarifie son rôle pour amplifier l'expressivité générative. Alors que les modèles continuent de grandir, cette troisième "molette" pourrait devenir déterminante.

marsbitIl y a 2 h

Les modèles génératifs peuvent aussi être entraînés de bout en bout ? Le noyau est en fait une boucle for

marsbitIl y a 2 h

Trading

Spot
活动图片