ช่องโหว่สะพานข้ามสายโซ่นำไปสู่การสูญเสีย $3M CrossCurve

CRV-3.36%
SAGA-2.21%
SOL-3.82%

ความสูญเสียที่ CrossCurve เน้นให้เห็นถึงความเสี่ยงสูงของสะพานเชื่อมข้ามสายโซ่ในช่วงเวลาที่การโจมตีคริปโตเพิ่มขึ้น.

CrossCurve หยุดกิจกรรมของผู้ใช้หลังจากเกิดการโจมตีที่มุ่งเป้าไปที่สะพานเชื่อมข้ามสายโซ่ของตน เหตุการณ์นี้บังคับให้นักพัฒนาตรวจสอบข้อบกพร่องในสมาร์ทคอนแทรกต์พันธมิตรและบริษัทด้านความปลอดภัยได้ออกคำเตือนขณะติดตามเงินบนเชน

การหยุดปฏิสัมพันธ์ของผู้ใช้ในขณะที่ CrossCurve ตรวจสอบจุดอ่อนของสัญญา

CrossCurve ยืนยันเมื่อวันอาทิตย์ว่ามีการโจมตีเป้าหมายไปที่สะพานเชื่อมข้ามสายโซ่ของตน ทีมงานเชื่อมโยงเหตุการณ์นี้กับข้อบกพร่องในสมาร์ทคอนแทรกต์ของสะพานบางตัว ผู้ใช้ถูกขอให้หยุดกิจกรรมทั้งหมดในขณะที่นักพัฒนากำลังตรวจสอบปัญหา

เนื่องจากทรัพย์สินถูกเก็บไว้ในสมาร์ทคอนแทรกต์หลายตัว การย้ายทรัพย์สินระหว่างเครือข่ายจึงเพิ่มความเสี่ยงเมื่อส่วนประกอบเดียวล้มเหลว

⚠️ แจ้งเตือนด้านความปลอดภัยเร่งด่วน

เรียนผู้ใช้ทุกท่าน,

สะพานของเรากำลังอยู่ในระหว่างการโจมตี ซึ่งเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ในสมาร์ทคอนแทรกต์หนึ่ง

กรุณาหยุดปฏิสัมพันธ์ทั้งหมดกับ CrossCurve ในขณะที่การสืบสวนดำเนินไป

เราขอขอบคุณในความอดทนของคุณและ… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 กุมภาพันธ์ 2026

Curve Finance ได้ออกประกาศถึงชุมชนของตนไม่นานหลังจากเหตุการณ์ ผู้ใช้ที่มีการเปิดเผยต่อพูลของ CrossCurve ได้รับคำแนะนำให้ประเมินตำแหน่งของตนใหม่และตัดสินใจว่าจะถอนการสนับสนุนโหวตหรือไม่ คำแถลงเน้นให้ระมัดระวังในการปฏิสัมพันธ์กับโปรโตคอลภายนอกในช่วงเวลาที่ไม่เสถียร

การตรวจสอบเบื้องต้นพบว่าความเสียหายจำกัดอยู่ที่สะพานเชื่อมเท่านั้น โดยไม่มีปัญหาใด ๆ ที่ตรวจพบในส่วนประกอบอื่น ๆ ของโปรโตคอล แจ้งเตือนถูกส่งออกอย่างรวดเร็ว ขณะที่ทีมยังคงหยุดการเข้าถึงและติดตามการเคลื่อนไหวของเงินที่ถูกขโมย

คำเรียกร้องให้คืนทรัพย์สินหลังจากการตรวจสอบบนเชน

หลังจากติดตามกิจกรรมบนเชน ทีมพบว่าทรัพย์สินจากการโจมตีได้เคลื่อนไปยังที่อยู่กระเป๋าเงิน 10 แห่ง CrossCurve กล่าววาไม่สามารถยืนยันได้ว่าที่อยู่เหล่านั้นเป็นของผู้โจมตีหรือไม่ และไม่พบพฤติกรรมเป็นศัตรูที่ชัดเจนในขณะนั้น อย่างไรก็ตาม โปรโตคอลรับทราบว่าผู้ใช้สูญเสียทรัพย์สินเนื่องจากการโจมตีนี้

เพื่อตอบสนอง โครงการได้ร้องขอโดยตรงให้ผู้รับคืนทรัพย์สิน ทีมอธิบายว่าการโอนเหล่านี้ไม่เหมาะสมและขอความร่วมมือ เพื่อสนับสนุนความพยายามในการกู้คืน CrossCurve ได้เปิดใช้นโยบาย SafeHarbor WhiteHat โดยเสนอรางวัลสูงสุด 10% ของทรัพย์สินที่กู้คืนได้ หากส่วนที่เหลือถูกส่งคืน

รายละเอียดรวมถึงอีเมลติดต่อโดยตรงสำหรับการประสานงาน ตัวเลือกอีกทางหนึ่งคือการส่งคืนแบบไม่ระบุชื่อผ่านที่อยู่กระเป๋าเงินที่กำหนดไว้ ทีมกล่าวว่าทรัพย์สินที่กู้คืนได้จะถูกส่งคืนให้กับผู้ใช้ที่ได้รับผลกระทบหลังจากการตรวจสอบ

นอกจากนี้ CrossCurve ยังแชร์อีเมลติดต่อเพื่อช่วยประสานงานในการคืนทรัพย์สิน อีกทั้งยังมีที่อยู่กระเป๋าเงินแยกต่างหากสำหรับผู้ที่ต้องการส่งทรัพย์สินกลับโดยไม่เปิดเผยตัวตน หลังจากการตรวจสอบ ทีมกล่าวว่าจะดำเนินการแจกจ่ายทรัพย์สินที่กู้คืนให้กับผู้ใช้ที่ได้รับผลกระทบ

การละเมิดความปลอดภัยล่าสุดเผยให้เห็นความเสี่ยงที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

การโจมตีคริปโตเพิ่มขึ้นในอุตสาหกรรม โดยเหตุการณ์ของ CrossCurve เพิ่มเข้าไปในรายชื่อการละเมิดที่เพิ่มขึ้นอย่างต่อเนื่อง บริษัทด้านความปลอดภัย CertiK บันทึกความสูญเสียเกือบ 400 ล้านดอลลาร์ในเดือนมกราคม 2026 โดยมีรายงานเหตุการณ์สำคัญมากกว่า 40 เหตุการณ์

_แหล่งที่มา: _X/CertiK

ระบบข้ามสายโซ่เผชิญความเสี่ยงสูงขึ้นเพราะจัดการกับจำนวนเงินจำนวนมากและพึ่งพาโครงสร้างที่ซับซ้อน เหตุการณ์ล่าสุดแสดงให้เห็นว่าสามารถแพร่ความเสียหายได้อย่างรวดเร็วเมื่อการโจมตีเริ่มต้นขึ้น

เหยื่อรายอื่นในช่วงเวลาเดียวกันรวมถึง Swapnet ซึ่งสูญเสีย 13 ล้านดอลลาร์ Saga และ Makina Finance รายงานความสูญเสีย 6.2 ล้านดอลลาร์และ 4.2 ล้านดอลลาร์ตามลำดับ Step Finance ก็ประสบการละเมิดที่ทำให้คลังสมบัติและกระเป๋าค่าธรรมเนียมถูกปล่อยให้หมดไป โดยย้าย SOL มากกว่า 261,000 โซล

ความสูญเสียในปี 2025 เกิน 1 พันล้านดอลลาร์ ทำให้เป็นปีที่เลวร้ายที่สุดในประวัติศาสตร์ของการโจรกรรมคริปโต เหตุการณ์ของ CrossCurve เป็นอีกรายการที่เตือนให้ระวังช่องโหว่ด้านความปลอดภัยที่ยังคงอยู่ในระบบการเงินแบบกระจายศูนย์

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ความตายของฮามินีทดสอบขีดจำกัดของตลาดการคาดการณ์: Kalshi ตัดสินใจคืนเงิน "อย่าใช้คนตายทำกำไร" ขณะที่ Polymarket ถูกกล่าวหาว่ามีการซื้อขายในข้อมูลลับมูลค่าหลายล้านดอลลาร์

Kalshi ประกาศเปิดตัว "ข้อยกเว้นความตาย" เพื่อจัดการตลาดฮามินี คืนค่าธรรมเนียมทั้งหมดและชำระเงินตามราคาซื้อขายสุดท้ายก่อนเสียชีวิต ซึ่งทำให้ผู้ใช้บางส่วนไม่พอใจและมองว่าการจำกัดกำไรไม่เป็นธรรม ขณะเดียวกัน Polymarket เผชิญกับข้อกล่าวหาเรื่องการซื้อขายโดยใช้ข้อมูลภายใน มีเทรดเดอร์ 6 คนที่ทำกำไรประมาณ 1 ล้านดอลลาร์สหรัฐก่อนการโจมตีทางอากาศในอิหร่าน ตลาดกำลังได้รับความสนใจอย่างกว้างขวาง

動區BlockTempo56 นาที ที่แล้ว

Polymarket หลังจากการโจมตีทางอากาศในอิหร่าน ทำสถิติการซื้อขายรายวันกว่า 4.78 พันล้านดอลลาร์

หลังจากการโจมตีทางอากาศของสหรัฐอเมริกาและอิหร่าน แพลตฟอร์มตลาดคาดการณ์ Polymarket ทำยอดซื้อขายสูงสุดเป็นประวัติการณ์ โดยมีมูลค่าการซื้อขายต่อวันถึง 4.78 พันล้านดอลลาร์สหรัฐ โดยตลาดการเมืองคิดเป็น 2.2 พันล้านดอลลาร์สหรัฐ Bubblemaps พบว่ามีอย่างน้อยหกที่อยู่ได้รับกำไรประมาณ 1.2 ล้านดอลลาร์สหรัฐ ซึ่งก่อให้เกิดความกังวลเกี่ยวกับการซื้อขายโดยใช้ข้อมูลภายใน ในขณะเดียวกัน คู่แข่ง Kalshi ถูกวิจารณ์เนื่องจากเกี่ยวข้องกับสัญญาเกี่ยวกับฮัสซัน โรฮานี แม้ซีอีโอของบริษัทจะยืนยันว่าสัญญานั้นเป็นไปตามข้อกำหนดของ CFTC แต่ก็เผชิญกับความท้าทายด้านจริยธรรม

MarketWhisper2 ชั่วโมง ที่แล้ว

Polymarket เปิดบัญชีใหม่เพื่อวางเดิมพันอย่างแม่นยำ "ก่อนสิ้นเดือนกุมภาพันธ์โจมตีอิหร่าน" ทำกำไรได้หลายแสนดอลลาร์

ความขัดแย้งระหว่างสหรัฐอเมริกาและอิหร่านที่ทวีความรุนแรงขึ้นในช่วงนี้ คาดว่าปริมาณการซื้อขายในตลาด Polymarket จะพุ่งสูงขึ้น บัญชีใหม่บางส่วนที่ตั้งขึ้นก่อนการโจมตีสามารถวางเดิมพันและทำกำไรได้หลายล้านดอลลาร์ ซึ่งสร้างความกังวลเกี่ยวกับการซื้อขายในข้อมูลภายใน เหตุการณ์นี้เน้นให้เห็นถึงช่องว่างในกฎระเบียบของตลาดทำนายล่วงหน้า ปัญหาข้อมูลไม่สมดุลที่ต้องเร่งแก้ไข และเป็นความท้าทายใหม่ต่อวงการการเงิน

ChainNewsAbmedia7 ชั่วโมง ที่แล้ว

กรมสรรพากรเกาหลีใต้เผยแพร่คำเตือนรหัสกระเป๋าเงินผิดพลาด ทรัพย์สินเข้ารหัสมูลค่า 4.8 ล้านดอลลาร์สหรัฐถูกโจรกรรมในชั่วพริบตา

กรมสรรพากรเกาหลีใต้เปิดเผยคำช่วยจำ 12 คำของกระเป๋าเงินเข้ารหัสโดยไม่ได้ตั้งใจ ส่งผลให้ทรัพย์สินดิจิทัลมูลค่าประมาณ 4.8 ล้านดอลลาร์สหรัฐถูกโจรกรรมภายในไม่กี่ชั่วโมง เหตุการณ์นี้เป็นการเตือนภัยด้านความปลอดภัยทางไซเบอร์ และแสดงให้เห็นถึงความผิดพลาดในการบริหารจัดการทรัพย์สินเข้ารหัสของรัฐบาล ตำรวจได้เริ่มการสืบสวนแล้ว นี่เป็นเหตุการณ์ที่เกี่ยวข้องครั้งที่ 3 ในรอบสามเดือน ซึ่งเน้นให้เห็นถึงความเสี่ยงในการดำเนินงานของรัฐบาล

ChainNewsAbmedia12 ชั่วโมง ที่แล้ว

คดีล้มละลายของ Mt. Gox อาจได้รับการแก้ไขด้วยการเสนอ Hard Fork ของ Bitcoin

อดีตซีอีโอ Mt. Gox มาร์ค คาร์เพลส์ ได้เสนอการแยกสาย Bitcoin (hard fork) เพื่อกู้คืน BTC จำนวน 80,000 ที่ถูกขโมยจากการแลกเปลี่ยนเมื่อกว่าทศวรรษที่ผ่านมา การแยกสายนี้จะทำให้ BTC ซึ่งมีมูลค่า $5 พันล้านและปัจจุบันถือโดยกระเป๋าเงินเดียว ถูกย้ายไปยังที่อยู่ใหม่โดยไม่ต้องใช้คีย์ส่วนตัวเดิม

CryptoNewsFlash12 ชั่วโมง ที่แล้ว

เกินจริง》แถลงข่าวของกรมสรรพากรเกาหลีเปิดเผยคำช่วยจำ ทรัพย์สินมูลค่า 6.4 พันล้านวอนถูกยึดและเคลียร์ในคืนเดียว

กรมสรรพากรเกาหลีใต้เนื่องจากคำช่วยจำในข่าวประชาสัมพันธ์ไม่ได้ปกปิด ทำให้ทรัพย์สินเข้ารหัสมูลค่าประมาณ 4.8 ล้านดอลลาร์สหรัฐถูกแฮ็กเกอร์โอนย้ายอย่างรวดเร็ว เหตุการณ์นี้เป็นเหตุการณ์การโจรกรรมคริปโตเคอร์เรนซีครั้งที่สามในเกาหลีใต้ในช่วงสามเดือนที่ผ่านมา นักวิเคราะห์วิจารณ์ว่าสะท้อนให้เห็นถึงความเข้าใจของเจ้าหน้าที่บังคับใช้กฎหมายเกี่ยวกับความปลอดภัยของทรัพย์สินเข้ารหัสที่ยังไม่เพียงพอ และเน้นย้ำว่าคำช่วยจำควรได้รับการปกป้องอย่างเข้มงวดเพื่อป้องกันการโจรกรรมทรัพย์สิน

動區BlockTempo16 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น