Взлом CrossCurve Bridge Привел к Потере $3 Миллионов в Межсетевом Инциденте Безопасности

TheNewsCryptoОпубликовано 2026-02-02Обновлено 2026-02-02

Введение

Кроссчейн-протокол CrossCurve подтвердил взлом своего моста, в результате которого было похищено около $3 млн. Инцидент затронул несколько блокчейнов и расследуется. Причиной стала ошибка в смарт-контракте: отсутствие полной проверки сообщений между блокчейнами позволило злоумышленникам подделать транзакции. Эксперты отмечают сходство с взломом моста Nomad в 2022 году, подчеркивая повторение базовых ошибок безопасности. Несмотря на заявления о надежности (использование Axelar, LayerZero и собственной оракул-сети), инцидент показал уязвимость к единой ошибке в коде. Основатель Curve Finance Майкл Егоров рекомендует пользователям проверить позиции и исключить взаимодействие с пулами CrossCurve до дальнейших уведомлений.

CrossCurve, протокол межсетевой ликвидности и моста, подтвердил, что его мостовая система была взломана, что привело к потере около $3 миллионов. Это затронуло несколько блокчейнов, и в настоящее время проводится расследование. CrossCurve предупреждает пользователей приостановить всю активность, связанную с протоколом.

Как злоумышленники взломали мостовую систему

Отсутствие проверки безопасности в смарт-контракте CrossCurve стало основной причиной этого взлома. Смарт-контракт должен проверять сообщения, отправляемые между блокчейнами, но один из этапов проверки был неполным, что позволило злоумышленникам обмануть систему, отправляя поддельные сообщения, которые выглядели действительными для системы. Это позволило злоумышленнику похитить токены из контракта.

Эксперты по безопасности говорят, что этот эксплойт напоминает взлом моста Nomad в 2022 году, в результате которого было похищено около $190 миллионов. Они выразили обеспокоенность тем, что базовые ошибки безопасности происходят спустя годы, несмотря на многочисленные прошлые предупреждения.

CrossCurve рекламировала свой мост как один из самых безопасных и надежных, поскольку он relies on multiple independent validation systems, such as Axelar, LayerZero, and its own oracle network. Но этот инцидент показывает, что, несмотря на множество систем, единая ошибка кодирования все еще может быть использована.

Что должны делать пользователи после этого эксплойта?

Проект, поддерживаемый Майклом Егоровым, основателем Curve Finance, по сообщениям, привлек около $7 миллионов от инвесторов. После инцидента Curve Finance предупреждает пользователей пересмотреть свои позиции и рассмотреть возможность удаления тех, кто имеет exposure to CrossCurve-related pools.

На данный момент пользователям не следует взаимодействовать с CrossCurve до дальнейшего уведомления и пересмотреть любую вовлеченность в пулы, связанные с CrossCurve. Им следует искать официальные обновления от команды и быть осторожными с межсетевыми мостами.

Главные новости криптовалют:

Министерство финансов США ввело санкции против криптобирж Великобритании за уклонение от санкций против Ирана

ТегиКросс-чейнКриптовалюта

Связанные с этим вопросы

QЧто стало причиной взлома моста CrossCurve?

AОсновной причиной взлома стало отсутствие проверки безопасности в смарт-контракте CrossCurve. Один из этапов проверки сообщений между блокчейнами был неполным, что позволило злоумышленникам обмануть систему, отправляя поддельные сообщения, которые выглядели действительными.

QНа какую сумму оцениваются потери в результате инцидента?

AВ результате взлома мостовой системы CrossCurve потери составили около 3 миллионов долларов.

QНа что проект CrossCurve делал акцент, рекламируя свою безопасность?

ACrossCurve продвигал свой мост как более безопасный по сравнению с другими, поскольку он полагается на несколько независимых систем валидации, таких как Axelar, LayerZero и собственную oracle-сеть.

QЧто рекомендуют делать пользователям после этого эксплойта?

AПользователям рекомендуется приостановить все взаимодействия с протоколом CrossCurve до дальнейшего уведомления, проверить свои позиции и рассмотреть возможность вывода средств из пулов, связанных с CrossCurve. Также следует следить за официальными обновлениями от команды.

QС каким известным взломом сравнивают этот инцидент эксперты по безопасности?

AЭксперты по безопасности отмечают, что этот эксплойт напоминает взлом моста Nomad в 2022 году, в результате которого было похищено около 190 миллионов долларов.

Похожее

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

Исследование Банка Италии показало, что стейблкоины (на примере USDC) не демонстрируют устойчивых системных преимуществ в стоимости и скорости международных денежных переводов по сравнению с традиционными сервисами. Анализ транзакций на 200 USDC в 10 платежных коридорах (Италия — Бразилия, Аргентина, Япония, ОАЭ, ЮАР и др.) выявил, что финальная стоимость переводов варьировалась от 0,3% до почти 9%. Сроки исполнения колебались от менее 20 минут в коридорах с инфраструктурой мгновенных платежей до 1-2 рабочих дней в ее отсутствие. Ключевые издержки и задержки связаны не с комиссиями блокчейна, а с процессами конвертации в фиатные валюты и работой локальных платежных систем. Хотя в большинстве изучных направлений стоимость переводов со стейблкоинами была ниже среднемирового показателя в 6,65%, по сравнению с сервисом Wise преимущество наблюдалось только в трех из семи сопоставимых случаев. Авторы отмечают, что преимущества стейблкоинов могли бы быть более заметны, если бы их можно было напрямую тратить без конвертации. Также подчеркивается, что запретительное регулирование не устраняет спрос на стейблкоины, а излишне жесткие правила лишь усложняют их использование для розничных клиентов. В контексте исследования упоминается значительное снижение общей капитализации рынка стейблкоинов в июле.

cryptonews.ru15 мин. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

cryptonews.ru15 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

Исполнительный председатель MicroStrategy Майкл Сэйлор 2 августа опубликовал сообщение «Bitcoin Drive engaged», что вызвало спекуляции о новой покупке биткойнов компанией. Его отчет показал, что резерв MicroStrategy составляет 843 775 BTC стоимостью около $53,25 млрд, со средней себестоимостью $75 653 и нереализованным убытком в $10,58 млрд. Ранее аналогичный сигнал предшествовал объявлению о пополнении долларового резерва. В то же время, реестр компании отразил две недавние продажи на общую сумму 3 588 BTC, сократив запасы. Эти продажи, согласно документам SEC, были проведены для финансирования выплат по привилегированным акциям. Неделей ранее компания не покупала биткойны, увеличив свой долларовый резерв примерно до $3,75 млрд. Финансовые риски остаются высокими после отчетности об операционном убытке в $8,33 млрд за второй квартал 2026 года. Ожидается, что обновление данных в понедельник покажет, означает ли сообщение Сэйлора возврат к накоплению биткойнов, поскольку компания балансирует между своими крупными запасами криптовалюты и растущими денежными обязательствами.

cryptonews.ru17 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

cryptonews.ru17 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

Несмотря на медленное снижение в начале августа, на графике биткоина формируется перевёрнутая разворотная модель «голова и плечи». Цена $BTC колеблется около $63,200, формируя правое плечо, что является основным поводом для краткосрочного оптимизма. Ключевой вопрос — хватит ли покупателям сил для рывка к уровню $67,200 для подтверждения разворота. В то же время в паре ETH/BTC уже пробито разворотное дно. Ethereum демонстрирует относительную силу, закрепился в восходящем тренде и движется к цели 0,0312, а против доллара тестирует уровень $1875, открывая путь к $2163. Эта ротация капитала в пользу ETH лишает биткоин объёма, необходимого для быстрого роста. Таким образом, ситуация для биткоина остаётся напряжённой: либо он в ближайшие дни последует примеру Ethereum и осуществит быстрый рост выше $67,200, либо, если атака на «шею» паттерна не состоится, медведи возьмут контроль и отправят цену к уровням поддержки $60,000 и $58,000.

cryptonews.ru17 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

cryptonews.ru17 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru28 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru28 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru29 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru29 мин. назад

Торговля

Спот
活动图片