theblock101

    CrossCurve bị hack, thiệt hại khoảng 3 triệu USD

    ByEvelyn02/02/2026
    CrossCurve đã xác nhận hệ thống cầu nối cross-chain của dự án bị tấn công, dẫn đến thiệt hại ước tính khoảng 3 triệu USD trên nhiều blockchain khác nhau.
    CrossCurve bị hack, thiệt hại khoảng 3 triệu USD
    CrossCurve bị hack, thiệt hại khoảng 3 triệu USD

    CrossCurve yêu cầu tạm dừng toàn bộ tương tác

    Trong thông báo chính thức đăng tải trên mạng xã hội X, CrossCurve cho biết cây cầu cross-chain của dự án đang “chịu một cuộc tấn công liên quan đến việc khai thác lỗ hổng trong một hợp đồng thông minh được sử dụng”. Dự án kêu gọi người dùng tạm dừng mọi hoạt động và tương tác với CrossCurve cho đến khi quá trình điều tra hoàn tất.

    Động thái này được đánh giá là bước đi cần thiết nhằm hạn chế thiệt hại lan rộng, đồng thời tạo điều kiện để đội ngũ kỹ thuật xác định chính xác nguyên nhân sự cố và phạm vi ảnh hưởng.

    Theo thông tin từ Defimon Alerts, tài khoản chuyên theo dõi các sự cố bảo mật blockchain, CrossCurve đã bị hack khoảng 3 triệu USD “trên nhiều mạng lưới”. Nguyên nhân chính được cho là xuất phát từ một lỗ hổng trong hợp đồng thông minh, cho phép kẻ tấn công giả mạo thông điệp cross-chain để vượt qua cơ chế xác thực.

    Cụ thể, hacker có thể gọi hàm expressExecute trên hợp đồng ReceiverAxelar bằng một thông điệp giả, từ đó bỏ qua bước kiểm tra của gateway và kích hoạt việc mở khóa token trên PortalV2. Lỗ hổng này khiến hệ thống bridge không thể phân biệt giữa thông điệp hợp lệ và thông điệp bị giả mạo, dẫn đến việc tài sản bị rút trái phép.

    Curve Finance cảnh báo người dùng liên quan

    Curve Finance cũng đã lên tiếng sau sự cố. Curve Finance khuyến nghị những người dùng đã phân bổ phiếu bầu cho các pool liên quan đến CrossCurve nên rà soát lại vị thế của mình và cân nhắc rút các phiếu bầu đó.

    Đồng thời, Curve Finance nhấn mạnh việc người dùng cần duy trì sự thận trọng và đưa ra các quyết định có cân nhắc rủi ro khi tương tác với các dự án bên thứ ba, đặc biệt trong bối cảnh các hệ thống bridge và hợp đồng thông minh phức tạp vẫn tiềm ẩn nhiều nguy cơ bảo mật.

    Đề nghị hoàn trả tài sản và treo thưởng 10%

    Để tìm cách thu hồi tài sản, Boris Povar - CEO CrossCurve, đã công bố danh sách 10 địa chỉ ví được cho là đã nhận token từ vụ hack, đồng thời gửi thông điệp trực tiếp tới những địa chỉ này. Ông cho biết CrossCurve sẵn sàng trả khoản tiền thưởng lên tới 10% nếu toàn bộ tài sản được hoàn trả trong vòng 72 giờ kể từ thời điểm xảy ra sự cố.

    Theo Povar, nếu không có phản hồi hoặc tài sản không được trả lại trong thời hạn nói trên, CrossCurve sẽ coi đây là hành vi có chủ ý và tiến hành các biện pháp pháp lý, bao gồm phối hợp với cơ quan thực thi pháp luật, khởi kiện dân sự và làm việc với các dự án crypto khác nhằm đóng băng tài sản liên quan.

    Đọc thêm:

    Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Theblock101.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư.

    Thảo luận thêm tại

    Facebook:https://www.facebook.com/groups/bigcoincommunity

    Telegram: https://t.me/Bigcoinnews

    Twitter: https://twitter.com/BigcoinVN 

    Evelyn

    Evelyn

    Fundamentals - focused investing and active participation.

    0 / 5 (0Bình chọn)

    Bài viết liên quan