核心要点
由于一个漏洞允许伪造的跨链消息绕过验证,CrossCurve预计遭受了约300万美元的损失。此次攻击针对与桥接相关的智能合约,并影响了多个网络。调查仍在进行中,合作伙伴和用户被敦促重新评估其风险敞口。
团队在一份公开声明中确认了此次安全漏洞,并警告用户在进行内部调查期间,立即停止与CrossCurve的所有交互。据该协议方称,攻击源于其跨链基础设施的漏洞,而非面向用户的应用。
攻击如何发生
区块链安全监控机构Defimon Alerts追踪到,事件起因于CrossCurve基于Axelar的消息处理相关合约存在弱点。该漏洞允许恶意行为者伪造跨链消息并绕过标准验证检查,最终在PortalV2合约上触发了未经授权的代币解锁。
实际上,攻击者能够利用伪造数据调用特权执行函数,从而获取本应处于锁定状态的资金。链上数据表明,攻击在多个网络上进行,这意味着这是一次有组织且自动化的攻击,而非单一的孤立交易。
目前已识别出多个攻击者地址,资金流向显示在攻击发起后不久资金便迅速外流。
协议回应与生态影响
CrossCurve表示,正积极与安全合作伙伴协作,评估损失的全部范围,并确定是否有其他合约受到影响。目前尚未给出潜在的修复方案或恢复正常运营的时间表。
该事件也引发了更广泛的DeFi生态中合作伙伴的警惕。与CrossCurve已有集成的Curve Finance建议,暴露在CrossCurve相关流动性池中的用户应重新评估其头寸,并考虑撤回与这些配置相关的治理支持。
尽管Curve强调其自身核心合约未受影响,但这一表态突显了业界对第三方风险日益增长的担忧,尤其是在复杂性可能放大单个漏洞影响的跨链系统中。
再度审视的跨链安全
此次最新攻击事件,为日益增多的桥接相关安全事件列表再添一笔,强化了安全研究人员长期以来对跨链消息验证风险的警告。如果验证层能被绕过,即使是拥有强大流动性和声誉良好的合作伙伴的协议,也依然脆弱。
随着调查的继续,用户被敦促密切关注官方更新,并在完整的复盘分析和补救计划发布之前,避免与CrossCurve合约进行交互。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注