• bitcoinBitcoin (BTC) $ 69,926.00
  • ethereumEthereum (ETH) $ 2,033.78
  • tetherTether (USDT) $ 0.999982
  • usd-coinUSDC (USDC) $ 0.999907
  • tronTRON (TRX) $ 0.285920
  • dogecoinDogecoin (DOGE) $ 0.094657
  • cardanoCardano (ADA) $ 0.262132
  • bitcoin-cashBitcoin Cash (BCH) $ 446.70
  • leo-tokenLEO Token (LEO) $ 9.18
  • moneroMonero (XMR) $ 352.76
  • chainlinkChainlink (LINK) $ 8.98
  • stellarStellar (XLM) $ 0.159009
  • daiDai (DAI) $ 0.999766
  • litecoinLitecoin (LTC) $ 53.80
  • hedera-hashgraphHedera (HBAR) $ 0.095126
  • zcashZcash (ZEC) $ 222.71
  • crypto-com-chainCronos (CRO) $ 0.075662
  • okbOKB (OKB) $ 97.45
  • ethereum-classicEthereum Classic (ETC) $ 8.24
  • kucoin-sharesKuCoin (KCS) $ 8.10
  • cosmosCosmos Hub (ATOM) $ 1.79
  • algorandAlgorand (ALGO) $ 0.085475
  • vechainVeChain (VET) $ 0.007023
  • decredDecred (DCR) $ 29.10
  • true-usdTrueUSD (TUSD) $ 0.999656
  • dashDash (DASH) $ 32.36
  • tezosTezos (XTZ) $ 0.362593
  • iotaIOTA (IOTA) $ 0.063063
  • neoNEO (NEO) $ 2.49
  • basic-attention-tokenBasic Attention (BAT) $ 0.095927
  • qtumQtum (QTUM) $ 0.879665
  • 0x0x Protocol (ZRX) $ 0.107131
  • ravencoinRavencoin (RVN) $ 0.005422
  • wavesWaves (WAVES) $ 0.460033
  • paxos-standardPax Dollar (USDP) $ 0.999766
  • iconICON (ICX) $ 0.034809
  • ontologyOntology (ONT) $ 0.040204
  • liskLisk (LSK) $ 0.131315
  • huobi-tokenHuobi (HT) $ 0.181119
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-goldBitcoin Gold (BTG) $ 0.547236
  • augurAugur (REP) $ 0.963717
  • nemNEM (XEM) $ 0.000809
Безопасность

Мост CrossCurve от Curve Finance взломали на $3 млн

1 февраля команда протокола кроссчейн-ликвидности CrossCurve сообщила о взломе.

⚠️ URGENT Security Notice

Dear users,

Our bridge is currently under attack, involving the exploitation of a vulnerability in one of the smart contracts used.

Please pause all interactions with CrossCurve while the investigation is ongoing.

We appreciate your patience and… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) February 1, 2026

«Наш мост переживает атаку, связанную с эксплуатацией уязвимости в одном из смарт-контрактов. Пожалуйста, не взаимодействуйте с CrossCurve, пока мы расследуем произошедшее», — написали разработчики.

Эксперты по безопасности из Defimon Alerts установили, что хакеры обошли проверку шлюза в смарт-контракте под названием ReceiverAxelar.

CrossCurve @crosscurvefi (ex https://t.co/4HJ33uOZUS) has been exploited for around 3 million on several networks.

Anyone could call expressExecute on ReceiverAxelar contract with a spoofed cross-chain message, bypassing gateway validation and triggering unlock on PortalV2.… pic.twitter.com/EfYe3Tfo9v

— Defimon Alerts (@DefimonAlerts) February 1, 2026

Злоумышленники вызвали функцию expressExecute, отправляя поддельные межсетевые сообщения. Это позволило обойти валидацию и несанкционированно разблокировать токены в контракте PortalV2.

По данным Arkham Intelligence, баланс пула обвалился с $3 млн почти до нуля.

CrossCurve (ранее EYWA Protocol) — кроссчейн-DEX и мост, разработанный совместно с Curve Finance. В основе его архитектуры лежит механизм Consensus Bridge, распределяющий риски проверки транзакций между независимыми протоколами: Axelar, LayerZero и собственной сетью оракулов EYWA.

Проект неоднократно позиционировал этот подход как ключевое преимущество, утверждая, что «вероятность одновременного взлома нескольких кроссчейн-протоколов близка к нулю».

В сентябре 2023 года инвестором площадки стал основатель Curve Finance Майкл Егоров. Позже проект привлек $7 млн венчурного финансирования.

Команда Curve Finance прокомментировала взлом предупреждением пользователей.

In light of the recent security incident involving https://t.co/3Wv3pEhCu8 (== CrossCurve):

Users who have allocated votes to Eywa-related pools may wish to review their positions and consider removing those votes. We continue to encourage all participants to remain vigilant and… https://t.co/chd5YBOXhr

— Curve Finance (@CurveFinance) February 1, 2026

«Тем, кто делегировал голоса в связанные с EYWA пулы, стоит оценить свои позиции и рассмотреть возможность отзыва голосов», — отметили разработчики.

Напомним, в январе хакеры атаковали целый ряд децентрализованных проектов: L1-сеть Saga, Ethereum-протокол верификации Truebit и DeFi-площадку Makina Finance.

Ранее CEO Immunefi Митчелл Амадор заявил, что почти 80% криптоплатформ прекращают существование после крупных атак.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»