Lỗ Hổng CrossCurve Bridge Gây Thiệt Hại 3 Triệu USD Trong Sự Cố Bảo Mật Liên Chuỗi

TheNewsCryptoXuất bản vào 2026-02-02Cập nhật gần nhất vào 2026-02-02

Tóm tắt

Sự cố bảo mật nghiêm trọng đã xảy ra với giao thức CrossCurve, một giao thức thanh khoản và cầu nối đa chuỗi, dẫn đến thiệt hại ước tính 3 triệu USD. Nguyên nhân chính được xác định là do lỗ hổng trong hợp đồng thông minh, nơi thiếu một bước xác minh bảo mật, cho phép kẻ tấn công gửi thông điệp giả mạo và đánh cắp tài sản. Các chuyên gia nhận định sự cố này tương tự vụ tấn công cầu nối Nomad năm 2022 và bày tỏ lo ngại về những lỗi bảo mật cơ bản vẫn lặp lại. Mặc dù CrossCurve từng quảng bá hệ thống của mình là an toàn nhờ sử dụng nhiều cơ chế xác thực độc lập, sự việc này chứng minh chỉ một lỗi lập trình cũng có thể gây hậu quả lớn. Đội ngũ dự án, có sự hậu thuẫn từ người sáng lập Curve Finance, đang tiến hành điều tra và khuyến cáo người dùng ngừng mọi tương tác với giao thức, kiểm tra các khoản đầu tư trong các pool liên quan đến CrossCurve và theo dõi thông báo chính thức.

CrossCurve, một giao thức thanh khoản và cầu nối liên chuỗi, đã xác nhận hệ thống bridge của họ bị tấn công, dẫn đến thiệt hại khoảng 3 triệu USD. Sự cố này ảnh hưởng đến nhiều blockchain và hiện đang được điều tra. CrossCurve cảnh báo người dùng tạm dừng mọi hoạt động tương tác với giao thức.

Cách Kẻ Tấn Công Xâm Nhập Hệ Thống Bridge

Việc thiếu kiểm tra bảo mật từ hợp đồng thông minh của CrossCurve là nguyên nhân chính dẫn đến vụ tấn công này. Hợp đồng thông minh cần xác minh các thông điệp được gửi giữa các blockchain, nhưng một trong các bước xác minh không đầy đủ, cho phép kẻ tấn công đánh lừa hệ thống bằng cách gửi các thông điệp giả mạo trông có vẻ hợp lệ. Điều này cho phép kẻ tấn công đánh cắp token từ hợp đồng.

Các chuyên gia bảo mật cho biết cuộc khai thác này tương tự như vụ tấn công bridge Nomad vào năm 2022, đã làm thất thoát khoảng 190 triệu USD. Họ bày tỏ lo ngại rằng những lỗi bảo mật cơ bản vẫn xảy ra sau nhiều năm bất chấp nhiều cảnh báo trong quá khứ.

CrossCurve từng quảng bá bridge của họ là một trong những cầu nối an toàn và bảo mật hơn những cái khác vì dựa vào nhiều hệ thống xác thực độc lập, như Axelar, LayerZero và mạng oracle riêng của họ. Nhưng sự cố này cho thấy dù có nhiều hệ thống, một lỗi mã hóa duy nhất vẫn có thể bị khai thác.

Người Dùng Cần Làm Gì Sau Sự Cố Khai Thác Này?

Dự án, được hậu thuẫn bởi Michael Egorov, người sáng lập Curve Finance, được cho là đã huy động được khoảng 7 triệu USD từ các nhà đầu tư. Sau sự cố, Curve Finance cảnh báo người dùng xem xét lại các vị thế của họ và cân nhắc loại bỏ những người có tiếp xúc với các pool liên quan đến CrossCurve.

Hiện tại, người dùng không nên tương tác với CrossCurve cho đến khi có thông báo mới và xem xét mọi tiếp xúc với các pool liên quan đến CrossCurve. Họ nên tìm kiếm các cập nhật chính thức từ nhóm phát triển và thận trọng với các cầu nối liên chuỗi.

Tin Tức Crypto Nổi Bật:

Kho Bạc Hoa Kỳ Trừng Phạt Các Sàn Giao Dịch Crypto ở Anh vì Trốn Tránh Lệnh Trừng Phạt Iran

TagsCross-ChainCryptocurrency

Câu hỏi Liên quan

QSự cố bảo mật tại CrossCurve Bridge đã gây thiệt hại bao nhiêu tiền?

ASự cố bảo mật tại CrossCurve Bridge đã dẫn đến tổn thất khoảng 3 triệu đô la Mỹ.

QNguyên nhân chính nào dẫn đến vụ tấn công vào hệ thống bridge của CrossCurve?

ANguyên nhân chính là do thiếu kiểm tra bảo mật trong hợp đồng thông minh của CrossCurve, cụ thể là một bước xác minh thông điệp giữa các blockchain không đầy đủ, cho phép kẻ tấn công gửi thông điệp giả mạo.

QVụ khai thác lỗ hổng này được so sánh với sự cố nào trong quá khứ?

ACác chuyên gia bảo mật cho rằng vụ khai thác này tương tự như vụ tấn công bridge Nomad vào năm 2022, khiến khoảng 190 triệu đô la bị rút sạch.

QNgười dùng nên làm gì sau khi sự cố này xảy ra?

ANgười dùng nên tạm dừng mọi hoạt động tương tác với CrossCurve, xem xét lại các vị thế và loại bỏ những pool có liên quan đến CrossCurve, đồng thời theo dõi các thông báo chính thức từ đội ngũ dự án.

QCrossCurve đã quảng bá hệ thống bridge của mình như thế nào trước sự cố?

ACrossCurve đã quảng bá bridge của họ là an toàn và bảo mật hơn so với các bridge khác nhờ dựa vào nhiều hệ thống xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của họ.

Nội dung Liên quan

GitHub Bị Thủng Lỗ Do AI

Ngày 9/2, GitHub gặp sự cố toàn diện với cảnh báo vàng và nhiều dịch vụ như API, Actions, Copilot ngừng hoạt động. Nguyên nhân cốt lõi xuất phát từ việc giảm thời gian làm mới cache cấu hình người dùng từ 12 giờ xuống 2 giờ, gây ra "cơn bão" làm mới cache tập trung và dẫn đến hiệu ứng domino làm tê liệt cơ sở dữ liệu xác thực. Đây không phải là sự cố duy nhất. Đầu năm 2026, GitHub ghi nhận ít nhất 8 sự cố lớn trong 3 tháng, không duy trì được cam kết 99,9% khả dụng. Mô hình tăng trưởng tải đã thay đổi triệt để: AI Agent đang trở thành "người dùng" tích cực nhất. Chỉ riêng Claude Code đóng góp 4,5% commit công khai, tăng 25 lần trong 3 tháng. Lượng commit dự kiến năm 2026 có thể gấp 14 lần năm 2025. Các luồng làm việc của Agentic AI, chạy song song và liên tục, gây áp lực chưa từng có lên cơ sở hạ tầng được thiết kế cho nhịp độ của con người. Đồng thời, mô hình định giá theo chỗ ngồi của Copilot bị phá vỡ khi một số ít người dùng nặng có thể tiêu thụ tài nguyên tính toán trị giá hàng trăm USD với mức phí thấp. GitHub đã phải chuyển sang tính phí theo lượng sử dụng từ ngày 1/6. Để đối phó, GitHub không chỉ mở rộng quy mô mà cần **thiết kế lại kiến trúc** cho quy mô gấp 30 lần hiện tại, bao gồm tách biệt dịch vụ, ngăn chặn lỗi lan truyền và quản lý thay đổi chặt chẽ hơn. Bản chất vấn đề không chỉ là lưu lượng tăng mà là sự thay đổi trong cách sử dụng. GitHub, từ nền tảng cộng tác của con người, đang dần trở thành "ống xả" cho các quy trình làm việc tự động của AI. Sự cố này không đơn thuần là một lỗi kỹ thuật, mà là tín hiệu cho thấy ngành công nghiệp phát triển phần mềm đã bước vào một kỷ nguyên mới.

marsbit20 phút trước

GitHub Bị Thủng Lỗ Do AI

marsbit20 phút trước

Đứng Trong Ánh Sáng, Một Bài Đọc Hiểu Toàn Bộ Về Chuỗi Cung Ứng Mô-đun Quang và CPO

**Tóm tắt tiếng Việt: Đứng trong ánh sáng, tìm hiểu chuỗi cung ứng mô-đun quang và CPO** Bài viết phân tích xu hướng cốt lõi trong cơ sở hạ tầng AI: truyền dẫn dữ liệu bằng ánh sáng. Với sự bùng nổ của AI, nhu cầu băng thông khổng lồ giữa các GPU đã phơi bày những hạn chế của cáp đồng truyền thống và cả mô-đun quang (pluggable optics) có thể tháo rời. Mô-đun quang đóng vai trò "phiên dịch", chuyển đổi tín hiệu điện từ chip sang tín hiệu quang để truyền qua sợi quang và ngược lại. Tuy nhiên, kiến trúc pluggable đang đạt đến giới hạn về công suất, băng thông và suy hao tín hiệu. CPO (Co-Packaged Optics - Quang học đồng đóng gói) được giới thiệu như giải pháp tiếp theo. CPO tích hợp "engine quang" trực tiếp vào cùng gói với chip chuyển mạch (ASIC), loại bỏ khoảng cách và tổn hao, giúp tiết kiệm điện năng đáng kể và mở rộng băng thông. Mặc dù hứa hẹn, CPO vẫn đối mặt với thách thức về công nghệ đóng gói tiên tiến, sửa chữa và quản lý nhiệt. Bài viết cũng điểm qua các công nghệ liên quan khác như NPO (gần đóng gói), LPO (quang học lái tuyến tính) và OCS (bộ chuyển mạch mạch quang). Phân tích chuỗi cung ứng CPO cho thấy sự chuyển dịch quyền lực: * **Kiến trúc sư:** NVIDIA, Broadcom nắm quyền định nghĩa kiến trúc. * **Đóng gói tiên tiến:** TSMC là trung tâm với công nghệ như COUPE/SoIC. * **Laser (nguồn sáng):** Là nút thắt cổ chai chiến lược. Lumentum và Coherent thống trị, trong khi các công ty Trung Quốc như Yuanguang Technology (源杰科技) đang đột phá với laser CW. * **Chip Silicon Photonics:** Là "bộ não" của engine quang, với sự tham gia của Broadcom, Intel, Cisco và các công ty Trung Quốc như Accelink. * **Linh kiện kết nối sợi quang:** FAU, PMF, MPO trở thành thị trường tăng trưởng mới, với các công ty như Tianfu Communication (天孚通信) nổi bật. * **Sợi quang & cáp quang:** Nhu cầu tăng mạnh, hưởng lợi các công ty như Changfei Optical Fiber. * **Nhà sản xuất mô-đun quang:** Từ vai trò chủ đạo chuyển sang nhà cung cấp engine quang cho CPO, trong khi vẫn hưởng lợi từ chu kỳ siêu tăng trưởng của mô-đun pluggable 800G/1.6T. Zhongji Innolight (中际旭创) và Eoptolink (新易盛) là những gương mặt tiêu biểu. Lộ trình đầu tư được vạch ra theo từng giai đoạn: giai đoạn ngắn hạn (2026-2027) là đỉnh cao của mô-đun pluggable và khởi đầu CPO; trung hạn (2027-2029) CPO mở rộng; dài hạn (2029+) CPO và OIO thay thế cáp đồng trong các cụm GPU. Bài viết kết luận rằng hệ thống kết nối quang là "hệ thần kinh" của AI, và các công ty thành công sẽ là những người nắm bắt được sự chuyển dịch công nghệ và chiếm giữ các vị trí then chốt trong chuỗi cung ứng.

marsbit41 phút trước

Đứng Trong Ánh Sáng, Một Bài Đọc Hiểu Toàn Bộ Về Chuỗi Cung Ứng Mô-đun Quang và CPO

marsbit41 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片