1 февраля команда протокола кроссчейн-ликвидности CrossCurve сообщила о взломе своего моста и призвала пользователей немедленно прекратить любое взаимодействие с платформой. По словам разработчиков, атака была связана с эксплуатацией уязвимости в одном из смарт-контрактов, из-за чего злоумышленники смогли получить несанкционированный доступ к средствам.

Эксперты по безопасности Defimon Alerts установили, что хакеры обошли механизм проверки шлюза в смарт-контракте ReceiverAxelar. Используя вызовы функции expressExecute с поддельными межсетевыми сообщениями, атакующие смогли миновать процедуру валидации и разблокировать токены в контракте PortalV2. В результате, согласно данным Arkham Intelligence, баланс пула рухнул с примерно $3 млн почти до нуля.

CrossCurve, ранее известный как EYWA Protocol, представляет собой кроссчейн-DEX и мост, разработанный совместно с Curve Finance. Архитектура проекта построена на механизме Consensus Bridge, который распределяет проверку транзакций между несколькими независимыми протоколами — Axelar, LayerZero и собственной сетью оракулов EYWA. Ранее команда подчеркивала, что такой подход существенно снижает риски, называя вероятность одновременного взлома всех компонентов «практически нулевой».

Проект имеет заметную поддержку в индустрии. В сентябре 2023 года инвестором CrossCurve стал основатель Curve Finance Майкл Егоров, а позже платформа привлекла около $7 млн венчурного финансирования. После инцидента команда Curve Finance выступила с предупреждением, рекомендовав пользователям, делегировавшим голоса в связанные с EYWA пулы, оценить свои позиции и рассмотреть возможность их отзыва.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Взлом CrossCurve стал частью более широкой волны атак на децентрализованные проекты в начале 2026 года. В январе хакеры уже затронули L1-сеть Saga, Ethereum-протокол верификации Truebit и DeFi-платформу Makina Finance. Эти события вновь подчеркивают уязвимость кроссчейн-инфраструктуры и усиливают дискуссию о реальных рисках даже многоуровневых систем безопасности в DeFi.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше