クロスチェーンブリッジの脆弱性により、$3M のCrossCurveにおいて損失が発生しました。

CRV5.01%
SAGA1.57%
SOL1.7%

CrossCurveでの損失は、暗号攻撃の増加期におけるクロスチェーンブリッジの高リスクを浮き彫りにしています。

CrossCurveは、クロスチェーンブリッジを標的とした攻撃の後、ユーザーの活動を停止しました。この事件により、開発者はスマートコントラクトの欠陥を調査する必要に迫られました。パートナープロトコルやセキュリティ企業は、資金のオンチェーン追跡に伴い警告を発しました。

ユーザーの操作停止とCrossCurveのコントラクトの弱点調査

CrossCurveは日曜日に、クロスチェーンブリッジが攻撃者に狙われたことを確認しました。チームはこの事件を、ブリッジのスマートコントラクトの一つの欠陥に関連付けました。開発者が問題のレビューを開始する間、ユーザーにはすべての操作を一時停止するよう求められました。

資産は複数のスマートコントラクトに分散して保持されているため、ネットワーク間での移動は、単一のコンポーネントが故障した場合にリスクを高めます。

⚠️ 緊急 セキュリティ通知

親愛なるユーザーの皆さま、

現在、私たちのブリッジは攻撃を受けており、使用されているスマートコントラクトの脆弱性が悪用されています。

調査が進行中の間、CrossCurveとのすべてのやり取りを一時停止してください。

ご理解とご協力に感謝します… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 2026年2月1日

Curve Financeは事件直後にコミュニティに対応を行いました。CrossCurveプールに資金を預けているユーザーには、ポジションの見直しや投票支援の撤回を検討するよう助言しました。声明は、不安定な状況下で外部プロトコルとやり取りする際には慎重な判断を促しました。

初期調査では、被害はブリッジに限定されており、他のプロトコルコンポーネントには問題が見つかりませんでした。警告は迅速に出され、チームはアクセスを一時停止したまま、盗まれた資金の動きを追跡しました。

オンチェーン調査後の資産返還要請

オンチェーンの活動を追跡した結果、攻撃による資金は10のウォレットアドレスに移動していることが判明しました。CrossCurveは、これらのウォレットが攻撃者のものであるかどうかを確認できず、その時点では明確な敵対的行動は見られませんでした。それでも、プロトコルはユーザーが資金を失ったことを認めました。

これに応じて、プロジェクトの関係者は直接受取人に資産の返還を求めました。チームは、これらの送金を不適切とみなし、協力を要請しました。回収支援のために、CrossCurveはSafeHarbor WhiteHatポリシーを有効にし、回収された資金の最大10%の報酬を提供します。

詳細には、調整用の直接連絡用メールアドレスが含まれていました。匿名で資産を返送できる代替の方法として、指定されたウォレットアドレスも提供されました。チームは、資金の返還後に被害を受けたユーザーに返す予定だと述べました。

さらに、CrossCurveは資金返還の調整を支援するための連絡用メールアドレスを共有しました。身元を明かさずに資産を送ることを希望する人のために、別のウォレットアドレスも提供されました。検証後、チームは回収した資金を被害者に配布する計画です。

最近の侵害は、分散型金融における継続的なリスクを浮き彫りにしています

暗号攻撃は業界全体で増加しており、CrossCurveの事件は増え続ける侵害のリストに加わっています。セキュリティ企業CertiKは、2026年1月に約4億ドルの損失を記録し、40件以上の大規模な事件を報告しました。

_画像ソース:_X/CertiK

クロスチェーンシステムは、多額の資金を扱い複雑な構造に依存しているため、より高いリスクに直面しています。最近の事件は、攻撃が始まるとダメージがどれほど早く拡大するかを示しています。

同じ期間中の他の被害者には、Swapnetが13百万ドルを失い、SagaとMakina Financeはそれぞれ620万ドルと420万ドルの損失を報告しました。Step Financeも複数の財務と手数料ウォレットを流出させ、26万1,000 SOL以上を移動させる侵害を受けました。

2025年の損失額は10億ドルを超え、暗号盗難史上最悪の年となりました。CrossCurveのケースは、分散型金融内のセキュリティギャップが依然として存在することを改めて示しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

疑いは皇太子グループと関係があるのか?東ティモールの暗号資産リゾート計画が進行中だが、造成現場は何もない

東ティモールの「暗号資産リゾート」計画は、米国の制裁対象となっているカンボジアのプリンス・グループによる詐欺ネットワークと関係している疑いがある。現地調査の結果、現場は空き地だった。プリンス・グループは、大規模なオンライン詐欺を行っているとして告発されており、被害者は世界中に及ぶ。調査は東ティモール政府の警戒を引き起こし、同国が国境を越えた犯罪のリスクに直面していると述べた。

CryptoCity3時間前

暗号ウォレット「Phantom」が大規模障害!エアドロップ期間中に価格が乱れ、ユーザーの賠償請求ラッシュに火がつく

ファントム ウォレットはエアドロップ期間中に障害が発生し、その結果、トークン価格およびアカウント残高の表示が異常になりました。資産の安全性は問題ありませんでしたが、ユーザーは取引上の損失を被り、補償の要求と信頼危機につながりました。この出来事は、ブロックチェーンのセキュリティに関する懸念も増大させ、不正な行為者の一部が混乱した状況を利用してフィッシング攻撃を仕掛ける可能性があります。技術的な問題はすでに修復されていますが、ユーザー体験とシステムの安定性については、なお改善が必要です。

CryptoCity4時間前

暗号通貨の投資詐欺が横行!FBI報告:米国人は昨年、だまし取られて114億ドル、前年比22%増

米国FBIの報告によると、2025年の暗号資産詐欺による損失は11,400百万ドル(114億ドル)に達し、前年から22%増加しました。詐欺の手口は精巧で、主に東南アジアの犯罪グループが主導しており、人口売買を利用して強制労働を行っています。被害件数は181,565件まで増加し、平均損失は62,000ドル超となっており、多くの人が生涯の貯蓄を失いました。

区块客5時間前

ZachXBTは、北朝鮮のIT従事者による内部支払いサーバーのデータを開示し、350万ドルの資金の流れに関与している

オンチェーン・ディテクティブのZachXBTが、匿名の情報元が北朝鮮国内の支払いサーバーから盗まれたデータを共有したことを明らかにしました。390件の口座および暗号取引情報が対象で、資金は350万ドル超が消失し、制裁対象の企業に関連しているとのことです。ZachXBTは、詳細な組織図を整理しました。

GateNews6時間前

Adam Back:ビットコインの量子脅威はまだ遠いが、移行のウィンドウ期間はすでに始まっている

Blockstream CEOのAdam Backはインタビューで、量子コンピューターはまだビットコインネットワークを脅かしていないが、業界は前もって準備をし、鍵を耐量子形式へ移行する必要があると述べた。彼は、研究チームが関連作業を進めており、ポスト量子暗号がすでに実装段階に入っていると語った。直面する課題は、移行をいかに秩序立てて完了させるかだ。

GateNews6時間前
コメント
0/400
コメントなし