Vulnérabilité du pont inter-chaînes entraînant une perte de $3M CrossCurve

CRV-2,99%
SAGA-2,03%
SOL-2,51%

Les pertes chez CrossCurve soulignent le risque élevé des ponts cross-chain lors des périodes d’augmentation des attaques contre la cryptomonnaie.

CrossCurve a suspendu l’activité des utilisateurs après une attaque ciblant son pont cross-chain. L’incident a obligé les développeurs à enquêter sur une faille dans un contrat intelligent. Les protocoles partenaires et les sociétés de sécurité ont émis des avertissements alors que les fonds étaient tracés sur la blockchain.

Interactions des utilisateurs suspendues alors que CrossCurve examine la faiblesse du contrat

CrossCurve a confirmé dimanche que son pont cross-chain avait été ciblé par des attaquants. L’équipe a lié l’incident à une faille dans l’un des contrats intelligents du pont. Les utilisateurs ont été invités à suspendre toute activité pendant que les développeurs commençaient à examiner le problème.

Étant donné que les actifs sont détenus sur plusieurs contrats intelligents, leur déplacement entre réseaux augmente le risque lorsqu’un seul composant échoue.

⚠️ Avis de sécurité URGENT

Chers utilisateurs,

Notre pont est actuellement sous attaque, impliquant l’exploitation d’une vulnérabilité dans l’un des contrats intelligents utilisés.

Veuillez suspendre toutes les interactions avec CrossCurve pendant que l’enquête est en cours.

Nous vous remercions de votre patience et… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 février 2026

Curve Finance a rapidement répondu à sa communauté après l’incident. Les utilisateurs exposés aux pools CrossCurve ont été conseillés de réévaluer leurs positions et de décider s’ils devaient retirer leur soutien en vote. La déclaration a exhorté à faire preuve de prudence lors de l’interaction avec des protocoles externes en période d’instabilité.

Les premières vérifications ont révélé que les dégâts étaient limités au pont, sans problème détecté dans les autres composants du protocole. Des alertes ont été rapidement diffusées, tandis que l’équipe maintenait l’accès suspendu et suivait le mouvement des fonds volés.

Appel du protocole au retour des actifs après revue sur la blockchain

Après avoir tracé l’activité sur la blockchain, l’équipe a constaté que les fonds de l’exploit avaient été déplacés vers 10 adresses de portefeuille. CrossCurve a indiqué qu’elle ne pouvait pas confirmer si ces portefeuilles appartenaient aux attaquants et n’a pas détecté de comportement hostile clair à ce stade. Néanmoins, le protocole a reconnu que des utilisateurs avaient perdu des fonds à cause de l’exploit.

En réponse, les responsables du projet ont directement sollicité les destinataires pour qu’ils retournent les actifs. L’équipe a décrit les transferts comme inappropriés et a demandé leur coopération. Pour soutenir les efforts de récupération, CrossCurve a activé sa politique SafeHarbor WhiteHat, offrant une récompense pouvant atteindre 10 % des fonds récupérés si le reste est restitué.

Les détails comprenaient une adresse email de contact direct pour la coordination. Une option alternative permet des retours anonymes via une adresse de portefeuille désignée. L’équipe a indiqué que les fonds récupérés seraient restitués aux utilisateurs affectés après vérification.

De plus, CrossCurve a partagé une adresse email de contact pour aider à coordonner le retour des fonds. Une autre adresse de portefeuille a également été fournie pour ceux qui préfèrent renvoyer des actifs sans révéler leur identité. Après vérification, l’équipe prévoit de distribuer les fonds récupérés aux utilisateurs concernés.

Les récentes brèches exposent les risques persistants dans la finance décentralisée

Les attaques contre la cryptomonnaie ont augmenté dans toute l’industrie, l’incident CrossCurve s’ajoutant à une liste croissante de violations. La société de sécurité CertiK a enregistré près de 400 millions de dollars de pertes en janvier 2026, avec plus de 40 incidents majeurs rapportés.

_Source de l’image : _X/CertiK

Les systèmes cross-chain présentent un risque plus élevé car ils gèrent de grandes quantités de fonds et reposent sur des structures complexes. Les incidents récents montrent à quelle vitesse les dégâts peuvent se propager une fois qu’une exploitation commence.

D’autres victimes durant la même période incluent Swapnet, qui a perdu 13 millions de dollars. Saga et Makina Finance ont signalé des pertes de 6,2 millions et 4,2 millions de dollars. Step Finance a également subi une brèche qui a drainé plusieurs portefeuilles de trésorerie et de frais, déplaçant plus de 261 000 SOL.

Les pertes en 2025 ont dépassé 1 milliard de dollars, marquant la pire année en termes de vol de cryptomonnaie. Le cas CrossCurve ajoute une autre alerte sur les lacunes de sécurité persistantes dans la finance décentralisée.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Enquête : Le projet de « complexe de vacances crypto » au Timor oriental serait lié au groupe de fraude sous sanctions Prince Group, mais le site de construction est pourtant vide de tout

« The Guardian » et le projet de reportage conjoint sur la criminalité organisée et la corruption (OCCRP) révèlent, après quatre mois d’enquête, qu’au Timor-Leste, l’un des pays les plus pauvres du monde, un projet présenté comme le « tout premier complexe de vacances en cryptomonnaie au monde » serait possiblement lié au réseau de fraude Prince Group au Cambodge, frappé par des sanctions américaines. En février, les journalistes enquêteurs se sont rendus sur place à Dili, près de l’aéroport, pour constater que, à l’endroit prévu pour le chantier, ils ne n’ont trouvé qu’un terrain vague envahi de mauvaises herbes. L’écart entre la promotion et la réalité : le complexe de vacances crypto de luxe n’est plus qu’un terrain vague Les supports promotionnels d’AB Digital Technology Resort mettent en avant des villas luxueuses, une vue sur la mer et « un lieu mondial d’échanges pour les élites technologiques », et affirment qu’ils utiliseront une partie des bénéfices à des fins caritatives. Pourtant, lorsqu’un reporter s’est rendu sur la côte en chantier montrée sur les photos promotionnelles, il a constaté que rien n’y était construit : sur les terres séparées par des clôtures, il n’y avait que quelques arbustes épars. Ce projet est le cœur de l’enquête

ChainNewsAbmediaIl y a 1h

HypurrFi annonce un dépassement du hachage du bloc, tout en subissant le même jour un incident de piratage de domaine

HypurrFi annonce que son client Hyperliquid, développé en interne, a réussi à obtenir une cohérence d’empreintes (hash) de bloc, permettant aux développeurs de vérifier eux-mêmes l’état de la chaîne et d’améliorer le niveau de décentralisation. Le même jour, l’entreprise a découvert un incident d’usurpation de domaine ; bien que les fonds des utilisateurs ne soient pas affectés, elle appelle à cesser rapidement toute interaction avec des domaines suspects et à obtenir les mises à jour via les canaux officiels. L’IA a contribué à 99,9 % de ce développement technique.

MarketWhisperIl y a 2h

Chaos Labs quitte Aave, ce qui indique qu’il existe des lacunes juridiques en matière de gestion des risques DeFi

La société de gestion des risques Chaos Labs annonce mettre fin à sa coopération de trois ans avec le protocole de prêt DeFi Aave, invoquant un désaccord fondamental entre les deux parties sur la manière d’appréhender la gestion des risques. Cette sortie met en lumière une zone grise juridique dans l’écosystème DeFi, dépourvue de garanties réglementaires, en particulier après un incident d’oracle récent ayant entraîné une erreur de liquidation d’environ 27 millions de dollars. La séparation entre Chaos Labs et Aave place Aave pendant la période cruciale de l’importante mise à niveau V4 dans un vide en matière de gouvernance, ce qui intensifie encore les inquiétudes quant à la responsabilité des systèmes de risque décentralisés.

MarketWhisperIl y a 2h

Le ministère de la Sécurité nationale met en garde contre les risques d’escroqueries impliquant des « jetons » et avertit des activités financières illégales présumées, notamment l’accumulation de jetons et les échanges de gré à gré.

Le département de la sécurité nationale publie un avis mettant en garde contre les risques d’une « arnaque aux jetons », indiquant que l’accumulation de jetons et les transactions de gré à gré peuvent impliquer des activités financières illégales, portant atteinte à la sécurité nationale. Il souligne la nécessité de se prémunir contre des risques tels que la fuite d’informations, la falsification et l’escroquerie, et rappelle au public d’aborder les jetons de manière rationnelle, afin de renforcer la sensibilisation à la sécurité de l’information et de la vie privée.

GateNewsIl y a 3h

Le portefeuille Phantom rencontre une interruption de service, le prix des jetons et l’affichage des soldes sont affectés

Nouvelles de Gate News, le 7 avril, l’application de portefeuille crypto Phantom a subi une interruption temporaire de service, entraînant des anomalies d’affichage du prix des jetons et des soldes. L’équipe de Phantom indique qu’elle est en train de corriger activement le problème concerné.

GateNewsIl y a 3h

Jack Dorsey confirme avoir publié que Apple a retiré Bitchat, l’application de communication décentralisée, à la demande de la Chine

Le PDG de Block, Jack Dorsey, a confirmé que Apple avait retiré l’application de messagerie décentralisée Bitchat, conformément aux exigences chinoises, car elle enfreignait la loi chinoise sur la cybersécurité. Bitchat utilise la technologie Bluetooth et les réseaux maillés pour communiquer, sans dépendre d’Internet ; elle a donc été largement utilisée dans le cadre de la résistance. L’application reste disponible dans d’autres pays et le nombre de téléchargements à l’échelle mondiale a déjà dépassé 3 millions.

ChainNewsAbmediaIl y a 13h
Commentaire
0/400
Aucun commentaire