ChartModo logo ChartModo logo
Forklog 2026-02-02 06:47:34

Мост CrossCurve от Curve Finance взломали на $3 млн

1 февраля команда протокола кроссчейн-ликвидности CrossCurve сообщила о взломе.  ⚠️ URGENT Security NoticeDear users,Our bridge is currently under attack, involving the exploitation of a vulnerability in one of the smart contracts used.Please pause all interactions with CrossCurve while the investigation is ongoing.We appreciate your patience and… pic.twitter.com/yfo1KvWoDd— CrossCurve (@crosscurvefi) February 1, 2026 «Наш мост переживает атаку, связанную с эксплуатацией уязвимости в одном из смарт-контрактов. Пожалуйста, не взаимодействуйте с CrossCurve, пока мы расследуем произошедшее», — написали разработчики.  Эксперты по безопасности из Defimon Alerts установили, что хакеры обошли проверку шлюза в смарт-контракте под названием ReceiverAxelar.  CrossCurve @crosscurvefi (ex https://t.co/4HJ33uOZUS) has been exploited for around 3 million on several networks.Anyone could call expressExecute on ReceiverAxelar contract with a spoofed cross-chain message, bypassing gateway validation and triggering unlock on PortalV2.… pic.twitter.com/EfYe3Tfo9v— Defimon Alerts (@DefimonAlerts) February 1, 2026 Злоумышленники вызвали функцию expressExecute, отправляя поддельные межсетевые сообщения. Это позволило обойти валидацию и несанкционированно разблокировать токены в контракте PortalV2. По данным Arkham Intelligence, баланс пула обвалился с $3 млн почти до нуля.  CrossCurve (ранее EYWA Protocol) — кроссчейн-DEX и мост, разработанный совместно с Curve Finance. В основе его архитектуры лежит механизм Consensus Bridge, распределяющий риски проверки транзакций между независимыми протоколами: Axelar, LayerZero и собственной сетью оракулов EYWA. Проект неоднократно позиционировал этот подход как ключевое преимущество, утверждая, что «вероятность одновременного взлома нескольких кроссчейн-протоколов близка к нулю».  В сентябре 2023 года инвестором площадки стал основатель Curve Finance Майкл Егоров. Позже проект привлек $7 млн венчурного финансирования. Команда Curve Finance прокомментировала взлом предупреждением пользователей.  In light of the recent security incident involving https://t.co/3Wv3pEhCu8 (== CrossCurve):Users who have allocated votes to Eywa-related pools may wish to review their positions and consider removing those votes. We continue to encourage all participants to remain vigilant and… https://t.co/chd5YBOXhr— Curve Finance (@CurveFinance) February 1, 2026 «Тем, кто делегировал голоса в связанные с EYWA пулы, стоит оценить свои позиции и рассмотреть возможность отзыва голосов», — отметили разработчики.  Напомним, в январе хакеры атаковали целый ряд децентрализованных проектов: L1-сеть Saga, Ethereum-протокол верификации Truebit и DeFi-площадку Makina Finance.  Ранее CEO Immunefi Митчелл Амадор заявил, что почти 80% криптоплатформ прекращают существование после крупных атак.

阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约