L'Exploit de CrossCurve Bridge Expose une Perte de 3 Millions de Dollars dans une Brèche de Sécurité Inter-chaînes

TheNewsCryptoPublié le 2026-02-02Dernière mise à jour le 2026-02-02

Résumé

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé une faille de sécurité dans son système de pont, entraîné une perte d'environ 3 millions de dollars. L'incident, qui a touché plusieurs blockchains, est en cours d'enquête. La faille provient d'une vérification de sécurité manquante dans le contrat intelligent, permettant aux attaquants d'envoyer de faux messages validés par le système. Des experts comparent cette exploitation à celle du pont Nomad en 2022, soulignant la répétition d'erreurs de sécurité basiques malgré les avertissements passés. CrossCurve, soutenu par le fondateur de Curve Finance, avait pourtant promu son pont comme plus sécurisé grâce à des systèmes de validation multiples. Les utilisateurs sont invités à suspendre toute interaction avec le protocole, à examiner leurs positions et à retirer leurs fonds des pools liés à CrossCurve. Il est recommandé de suivre les mises à jour officielles et de rester prudent avec les ponts inter-chaînes.

CrossCurve, un protocole de liquidité et de pont inter-chaînes, a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars. Cet incident a touché plusieurs blockchains et fait actuellement l'objet d'une enquête. CrossCurve avertit les utilisateurs de suspendre toute activité en interaction avec le protocole.

Comment les attaquants ont piraté le système de pont

L'absence de vérification de sécurité dans le contrat intelligent de CrossCurve était la principale raison de ce piratage. Le contrat intelligent doit vérifier les messages envoyés entre les blockchains, mais l'une des étapes de vérification était incomplète, ce qui a permis aux attaquants de tromper le système en envoyant de faux messages qui semblaient valides au système. Cela a permis à l'attaquant de dérober les jetons du contrat.

Les experts en sécurité affirment que cet exploit ressemble au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. Ils ont exprimé des inquiétudes quant au fait que des erreurs de sécurité basiques se produisent des années plus tard, malgré plusieurs avertissements passés.

CrossCurve avait présenté son pont comme l'un des plus sûrs et sécurisés que les autres car il s'appuie sur plusieurs systèmes de validation indépendants, tels qu'Axelar, LayerZero et son propre réseau oracle. Mais cet incident montre que malgré de multiples systèmes, une seule erreur de codage peut encore être exploitée.

Que doivent faire les utilisateurs après cet exploit ?

Le projet, soutenu par Michael Egorov, le fondateur de Curve Finance, aurait levé environ 7 millions de dollars auprès d'investisseurs. Après l'incident, Curve Finance avertit les utilisateurs de revoir leurs positions et d'envisager de retirer ceux qui ont une exposition aux pools liés à CrossCurve.

Pour le moment, les utilisateurs ne doivent pas interagir avec CrossCurve jusqu'à nouvel ordre et doivent examiner toute exposition aux pools liés à CrossCurve. Ils doivent rechercher les mises à jour officielles de l'équipe et être prudents avec les ponts inter-chaînes.

Actualité crypto en vedette :

Le Trésor américain sanctionne des exchanges crypto britanniques pour évasion des sanctions iraniennes

TagsInter-chaînesCryptomonnaie

Questions liées

QQu'est-ce que CrossCurve et quel incident a-t-elle subi ?

ACrossCurve est un protocole de liquidité et de pont inter-chaînes. Elle a confirmé que son système de pont a été piraté, entraînant une perte d'environ 3 millions de dollars.

QQuelle a été la principale vulnérabilité exploitée par les pirates dans le contrat intelligent de CrossCurve ?

ALa principale vulnérabilité était une vérification de sécurité manquante dans le contrat intelligent. Une étape de vérification des messages envoyés entre les blockchains était incomplète, permettant aux attaquants d'envoyer de faux messages qui semblaient valides au système.

QÀ quelle attaque célèbre cet exploit a-t-il été comparé et pourquoi ?

ACet exploit a été comparé au piratage du pont Nomad en 2022, qui avait drainé environ 190 millions de dollars. La comparaison est faite car les deux incidents résultent d'erreurs de sécurité basiques, soulevant des inquiétudes sur la répétition de telles failles malgré les avertissements passés.

QQuelles mesures les utilisateurs doivent-ils prendre suite à cet exploit, selon l'article ?

ALes utilisateurs doivent immédiatement cesser toute interaction avec CrossCurve, examiner leurs positions et envisager de retirer leurs fonds des pools liés à CrossCurve. Ils doivent également suivre les mises à jour officielles de l'équipe et se montrer prudents avec les ponts inter-chaînes.

QQui soutient le projet CrossCurve et quel montant a-t-il levé, selon l'article ?

ALe projet est soutenu par Michael Egorov, le fondateur de Curve Finance. Il aurait levé environ 7 millions de dollars auprès d'investisseurs.

Lectures associées

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche un conflit de gouvernance

L’article aborde la controverse soulevée par la proposition BIP-110, qui vise à réduire temporairement la capacité d’enregistrement de données non financières sur la blockchain Bitcoin via un soft fork. La proposition, initiée par Dathon Ohm, prévoit d’imposer de nouvelles limites au niveau du consensus, notamment sur la taille des scripts et l’utilisation d’OP_RETURN. Elle est activable par un signal minier à 55% sur une période déterminée. Les partisans soutiennent que les inscriptions et les runes surchargent les nœuds et détournent Bitcoin de sa mission monétaire, notant que les politiques de relais par défaut (comme l’ajustement dans Bitcoin Core v30) sont devenues inefficaces face aux canaux privés vers les mineurs. Les opposants, dont Michael Saylor et Adam Back, critiquent fermement l’approche. Saylor y voit un précédent de gouvernance dangereux, avec un seuil d’activation trop bas (55% contre 95% pour BIP-9) et des risques de division de la chaîne. Adam Back défend le principe d’un réseau sans permission, où la lenteur du consensus technique agit comme un système immunitaire contre les modifications non éprouvées. Techniquement, des experts comme Martin Habovštiak montrent que le stockage arbitraire de données pourrait contourner ces restrictions, tandis qu’un client alternatif comme DOG Mode pourrait les neutraliser au niveau du relais. Le débat révèle des tensions plus profondes sur la gouvernance de Bitcoin : les mineurs (divisés, avec des positions variées chez Ocean, Foundry et F2Pool), les opérateurs de nœuds (comme Bitcoin Knots) qui défendent leur souveraineté, les mainteneurs du code, et désormais des acteurs économiques majeurs comme MicroStrategy, dont les réserves de BTC influencent le récit. Un bug potentiel (BlockSlop) lié à l’activation tardive de BIP-110 a également été révélé, ajoutant un risque technique. En définitive, BIP-110 sert de test de pression pour la gouvernance bitcoin, opposant une vision interventionniste visant à préserver la fonction monétaire du réseau à une vision neutraliste défendant son ouverture et son processus de consensus prudent. La question centrale reste : qui a le pouvoir de décider ce qu’est Bitcoin ?

marsbitIl y a 2 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche un conflit de gouvernance

marsbitIl y a 2 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche une divergence de gouvernance

Le débat autour du BIP-110 (Réduction de données par softfork temporaire) a remis en lumière les profondes divergences de gouvernance au sein de la communauté Bitcoin. Cette proposition vise à limiter par consensus les données non financières, comme les inscriptions et les runes, en imposant des restrictions sur la taille des scripts et OP_RETURN. Ses partisans, incluant certains nœuds et mineurs comme Ocean, arguent que ces données parasitaires alourdissent la charge des nœuds et détournent l'objectif monétaire de Bitcoin, et que les politiques de relayage par défaut (comme l'ajustement dans Bitcoin Core v30) sont inefficaces. Les opposants, menés par des figures comme Michael Saylor et Adam Back, contestent vigoureusement l'approche. Ils estiment que modifier les règles de consensus pour interdire des transactions valides est antidémocratique, contraire au principe de neutralité du protocole et crée un précédent dangereux en matière de gouvernance. Back souligne que le processus de consensus technique lent et méticuleux est précisément ce qui protège Bitcoin. Saylor, représentant d'un grand détenteur institutionnel, met en garde contre les risques de division de la chaîne et d'instabilité du marché. La discussion révèle également les limites techniques du BIP-110 : des méthodes alternatives pour encoder des données persistent, et un logiciel client comme "DOG Mode" pourrait contourner les restrictions. De plus, un problème potentiel de consensus ("BlockSlop") a été révélé, exposant les risques techniques d'une telle mise à niveau. Au-delà de la question des données, le conflit pose une question fondamentale : qui décide de ce qu'est Bitcoin ? Les mineurs (avec des divisions internes, comme le montre le vote pondéré de Foundry), les opérateurs de nœuds, les développeurs principaux ou les grands détenteurs de capitaux ? Le BIP-110, qu'il soit activé ou non, sert de test de pression pour le système de gouvernance décentralisé et sans autorité unique de Bitcoin.

链捕手Il y a 14 mins

Qui décide des règles du Bitcoin ? Le BIP-110 déclenche une divergence de gouvernance

链捕手Il y a 14 mins

Un baleine mystérieuse mise 2,5 milliards de dollars sur un Bitcoin au-dessus de 72 000 $ en août, le seuil des 70 000 $ est crucial

Un trader anonyme a effectué une transaction d'options majeure sur Deribit, achetant 20 000 options d'achat (call) Bitcoin avec un prix d'exercice de 70 000 $ et en vendant simultanément 20 000 calls avec un prix d'exercice de 72 000 $. Cette stratégie de "bull call spread", d'une valeur notionnelle d'environ 2,5 milliards de dollars, expire le 31 juillet, soit deux jours après la prochaine décision de la Réserve Fédérale américaine. Avec le Bitcoin négociant autour de 64 289 $, cette position parie sur une hausse d'environ 9% pour franchir le seuil critique de 70 000 $ d'ici l'expiration. Le succès de ce pari ambitieux dépendra de la capacité du marché à surmonter plusieurs résistances clés, notamment la zone de coût de base des acheteurs récents autour de 69 000 $, et d'une reprise soutenue des flux nets vers les ETF spot américains, qui ont récemment montré une volatilité importante. L'analyse plus large du marché présente des perspectives variées : certaines institutions anticipent des corrections potentielles vers 38 000-40 000 $ d'ici octobre, tandis que d'autres maintiennent des objectifs haussiers à long terme (80 000 à 150 000 $). Le résultat de ce spread d'options à court terme servira de test tactique immédiat pour la demande du marché suite à l'annonce de la Fed.

marsbitIl y a 23 mins

Un baleine mystérieuse mise 2,5 milliards de dollars sur un Bitcoin au-dessus de 72 000 $ en août, le seuil des 70 000 $ est crucial

marsbitIl y a 23 mins

Reproduire le "moment DeepSeek" ? Wall Street affirme à l'unisson : Kimi K3 renforce plutôt la demande en puissance de calcul

La publication de Kimi K3 par Moonshot AI, un modèle open-source de 2,8 billions de paramètres, a initialement suscité des craintes d’un « moment DeepSeek 2.0 », laissant présager une pression à la baisse sur la demande en infrastructures de calcul. Cependant, les analyses de plusieurs banques d’investissement (UBS, Nomura, Bank of America, Citi) convergent vers une conclusion inverse : K3, avec sa fenêtre de contexte d’1 million de tokens, son architecture MoE et ses capacités multimodales natives, est un catalyseur de la demande en puissance de calcul, et non son adversaire. Le modèle, performant et proposé à un coût inférieur aux leaders fermés comme Claude ou GPT, suit un « paradoxe de Jevons » : son efficacité accrue et son accessibilité devraient stimuler l’adoption et le volume de traitement (tokens), augmentant ainsi la consommation globale de ressources. Il exige des infrastructures robustes : une pression accrue sur la mémoire (HBM, DDR5, stockage) due au cache KV des longs contextes, des clusters GPU massifs (« super-nœuds ») pour son déploiement, et bénéficie aux fondeurs (TSMC), aux fabricants de puces (NVIDIA), aux réseaux (modules optiques) et aux plateformes cloud. En résumé, loin de menacer la chaîne de valeur du matériel IA, Kimi K3, en poussant les laboratoires frontières à innover davantage et en élargissant l’écosystème des applications, devrait amplifier la demande pour les semi-conducteurs avancés, la mémoire, le stockage et les infrastructures réseaux et data centers.

链捕手Il y a 30 mins

Reproduire le "moment DeepSeek" ? Wall Street affirme à l'unisson : Kimi K3 renforce plutôt la demande en puissance de calcul

链捕手Il y a 30 mins

Le nouveau nœud Zcash, Zakura, est désormais en ligne : les paiements privés peuvent atteindre 50 000 TPS, visant à rivaliser avec Visa et Mastercard

Zcash lance Zakura, un nouveau nœud visant à transformer le réseau en une plateforme de paiement privée et hautement performante. Actuellement limité à environ 1 transaction privée par seconde, l'objectif est d'atteindre 50 000 TPS, rivalisant avec Visa et Mastercard, tout en préservant la confidentialité totale. Développé par Sean Bowe (cofondateur de la cryptographie Zcash) et Dev Ojha, et financé par des donations privées, Zakura est un fork du logiciel Zebra. Il introduit des fonctionnalités clés comme l'élagage ("pruning") et des instantanés de blockchain, réduisant la taille des données à 11 Go et permettant une synchronisation en moins de deux minutes. Pour atteindre ce débit, le projet Tachyon utilise des preuves récursives, réduisant considérablement la quantité de données à vérifier. Parallèlement, le Valar Group travaille sur des techniques de "Private Information Retrieval" (PIR) pour permettre aux portefeuilles de récupérer leurs transactions sans révéler leur identité. Cet effort fait suite à la découverte critique d'une faille dans le pool de confidentialité Orchard en mai, qui aurait permis de créer du ZEC contrefait. La mise à jour "Ironwood" (NU6.3), prévue pour fin juillet, isolera les éventuels ZEC frauduleux pour restaurer la confiance dans l'offre du réseau. Zakura représente ainsi une première étape cruciale pour concilier évolutivité de masse et garanties de vie privée robustes sur Zcash.

marsbitIl y a 35 mins

Le nouveau nœud Zcash, Zakura, est désormais en ligne : les paiements privés peuvent atteindre 50 000 TPS, visant à rivaliser avec Visa et Mastercard

marsbitIl y a 35 mins

Trading

Spot
活动图片