Vulnerabilidade na Ponte Cross-Chain leva a $3M Perda na CrossCurve

CRV7,88%
SAGA3,43%
SOL3,41%

Perdas na CrossCurve evidenciam o alto risco das pontes cross-chain durante períodos de aumento de ataques a criptomoedas.

A CrossCurve interrompeu a atividade dos utilizadores após um ataque direcionado à sua ponte cross-chain. O incidente obrigou os desenvolvedores a investigar uma falha no contrato inteligente. Protocolos parceiros e empresas de segurança emitiram alertas à medida que os fundos eram rastreados na blockchain.

Interações dos Utilizadores Interrompidas enquanto a CrossCurve Examina Fraqueza no Contrato

A CrossCurve confirmou no domingo que a sua ponte cross-chain foi alvo de atacantes. A equipa associou o incidente a uma falha num dos contratos inteligentes da ponte. Os utilizadores foram solicitados a pausar toda a atividade enquanto os desenvolvedores começavam a rever a questão.

Como os ativos estão distribuídos por vários contratos inteligentes, movê-los entre redes aumenta o risco quando um único componente falha.

⚠️ Aviso de Segurança URGENTE

Caros utilizadores,

A nossa ponte está atualmente sob ataque, envolvendo a exploração de uma vulnerabilidade num dos contratos inteligentes utilizados.

Por favor, pause todas as interações com a CrossCurve enquanto a investigação está em curso.

Agradecemos a sua paciência e… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 de fevereiro de 2026

A Curve Finance dirigiu-se à sua comunidade pouco depois do incidente. Utilizadores com exposição a pools da CrossCurve foram aconselhados a reavaliar as suas posições e decidir se devem retirar o apoio de voto. A declaração incentivou o julgamento cuidadoso ao interagir com protocolos externos durante condições instáveis.

As verificações iniciais encontraram danos limitados à ponte, sem problemas detectados noutras componentes do protocolo. Os alertas foram enviados rapidamente, enquanto a equipa manteve o acesso em pausa e rastreou o movimento dos fundos roubados.

Protocolos Pedem Devolução de Ativos Após Revisão na Blockchain

Após rastrear a atividade na blockchain, a equipa descobriu que os fundos do exploit tinham sido transferidos para 10 endereços de carteira. A CrossCurve afirmou que não podia confirmar se essas carteiras pertenciam aos atacantes e não detectou comportamento hostil claro nesse momento. Mesmo assim, o protocolo reconheceu que os utilizadores perderam fundos devido ao exploit.

Em resposta, os responsáveis pelo projeto apelaram diretamente aos destinatários para devolverem os ativos. A equipa descreveu as transferências como indevidas e solicitou cooperação. Para apoiar os esforços de recuperação, a CrossCurve ativou a sua política SafeHarbor WhiteHat, oferecendo uma recompensa de até 10% dos fundos recuperados se o restante for devolvido.

Os detalhes incluíam um email de contacto direto para coordenação. Uma opção alternativa permite devoluções anónimas através de um endereço de carteira designado. A equipa afirmou que os fundos recuperados seriam devolvidos aos utilizadores afetados após revisão.

Além disso, a CrossCurve partilhou um email de contacto para ajudar na coordenação da devolução dos fundos. Também foi fornecido um endereço de carteira separado para aqueles que preferem devolver ativos sem revelar a sua identidade. Após verificação, a equipa afirmou que planeia distribuir os fundos recuperados aos utilizadores afetados.

Brechas Recentes Exponham Riscos Contínuos na Finança Descentralizada

Os ataques a criptomoedas aumentaram em toda a indústria, com o incidente da CrossCurve a acrescentar a uma lista crescente de violações. A empresa de segurança CertiK registou perdas de quase 400 milhões de dólares em janeiro de 2026, com mais de 40 incidentes importantes reportados.

_Fontes da Imagem: _X/CertiK

Sistemas cross-chain enfrentam um risco maior porque lidam com grandes quantidades de fundos e dependem de estruturas complexas. Incidentes recentes mostram como os danos podem espalhar-se rapidamente assim que um exploit começa.

Outras vítimas durante o mesmo período incluíram a Swapnet, que perdeu 13 milhões de dólares. A Saga e a Makina Finance reportaram perdas de 6,2 milhões e 4,2 milhões de dólares. A Step Finance também sofreu uma violação que esvaziou várias carteiras de tesouraria e taxas, movendo mais de 261.000 SOL.

As perdas ao longo de 2025 ultrapassaram 1 mil milhões de dólares, marcando o pior ano de sempre para roubos de criptomoedas. O caso da CrossCurve acrescenta mais um lembrete das lacunas de segurança contínuas na finança descentralizada.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Fundação Resolv suspende o levantamento do airdrop da Temporada 4 e a funcionalidade de staking do token RESOLV

Gate News notícia, 25 de março, a Fundação Resolv anunciou que, devido a um incidente de segurança recente na stablecoin USR da Resolv Labs, o protocolo e as aplicações foram suspensos, a função de reclamação do airdrop da Season 4 está temporariamente indisponível, e as funcionalidades de staking e unstaking do token RESOLV também estão temporariamente indisponíveis. Uma vez que o plano de recuperação do protocolo seja finalmente confirmado e a aplicação possa voltar a ser utilizada com segurança, as funcionalidades relacionadas serão restauradas.

GateNews4h atrás

ZachXBT: Corretor OTC russo suspeito de auxiliar lavagem de dinheiro de ransomware superior a $4,7 milhões, fundos ligados via ponte BTC para Avalanche

O detetive on-chain ZachXBT divulgou que o corretor OTC russo Aleksandr Khinkis está envolvido, desde julho de 2025, na suspeita de facilitar a lavagem de dinheiro de resgate de ransomware no valor de 4,7 milhões de dólares, envolvendo 796 bitcoins. Os fundos suspeitos foram transferidos entre cadeias para Avalanche e depositados em Aave, com atividades frequentes no sudeste asiático e Austrália. ZachXBT apela às vítimas para que denunciem os endereços relevantes de modo a aumentar a eficiência do congelamento de ativos.

GateNews6h atrás

Marido acusa a esposa de furtar mais de 2 mil bitcoins! Juiz: a probabilidade de sucesso do autor é muito alta

O Tribunal Superior do Reino Unido está a apreciar um caso de roubo de Bitcoin, no qual o autor acusa a sua esposa separada de ter roubado secretamente 2.323 Bitcoin em 2023. No caso, o autor apresentou prova de gravação de áudio que demonstra que a ré e a sua irmã planeavam transferir Bitcoin. O juiz considerou que o autor tem elevada probabilidade de ganhar, ordenou o congelamento de ativos e rejeitou parcialmente as petições, recomendando que o julgamento seja marcado o mais brevemente possível.

区块客7h atrás

Resolv: Carteira USR pré-liquidação resgatou mais de 77 milhões de dólares em fundos

BlockBeats notícia, 25 de março, Resolv publicou o progresso mais recente do incidente de hacking. Nos últimos dois dias, carteiras USR com risco de liquidação já resgataram mais de 77 milhões de dólares em fundos, representando mais de 90% do total do grupo, com progresso significativo alcançado na primeira fase de recuperação. Próximos passos: • O processo de resgate do grupo está sendo ativamente realizado; • O trabalho da fase subsequente foi iniciado, abrangendo os restantes grupos de utilizadores.

BlockBeatNews8h atrás

500 bitcoins foram transferidos, polícia europeia quebra carteira antiga

Parte dos bitcoins detidos por Clifton Collins voltou a atrair atenção, com 500 bitcoins transferidos com sucesso para um novo endereço, o que suscitou especulações sobre os métodos de obtenção de chaves privadas. Esta transferência envolveu múltiplas carteiras, com capacidades aprimoradas de rastreamento por parte das autoridades policiais, enquanto também alerta os detentores de bitcoins para reforçar a gestão de chaves privadas.

GateNews8h atrás

Traficante de droga com 500 bitcoins «volta a ver a luz do dia»! Por trás está uma operação de recuperação de bens

A polícia irlandesa conseguiu com sucesso desencriptar a carteira de Bitcoin de um traficante de droga condenado, apreendendo 500 Bitcoin no valor de mais de 35,6 milhões de dólares. Estes ativos pertencem ao traficante Clifton Collins e estiveram inacessíveis durante anos devido à perda da chave privada. Com a ajuda da Europol, as autoridades recuperaram o controlo, com perspetivas de recuperar mais Bitcoin no futuro.

区块客8h atrás
Comentar
0/400
Nenhum comentário