Cross-Chain-Brücken-Sicherheitslücke führt zu $3M CrossCurve-Verlust

CRV4,17%
SAGA1,12%
SOL5,51%

Verluste bei CrossCurve unterstreichen das hohe Risiko von Cross-Chain-Bridges während Phasen zunehmender Crypto-Angriffe.

CrossCurve stellte den Nutzerbetrieb nach einem Angriff auf seine Cross-Chain-Brücke ein. Der Vorfall zwang die Entwickler, eine Schwachstelle im Smart Contract zu untersuchen. Partner-Protokolle und Sicherheitsfirmen gaben Warnungen heraus, während Gelder on-chain nachverfolgt wurden.

Benutzerinteraktionen eingestellt, während CrossCurve die Schwachstelle im Vertrag prüft

CrossCurve bestätigte am Sonntag, dass seine Cross-Chain-Brücke Ziel eines Angriffs wurde. Das Team führte den Vorfall auf eine Schwachstelle in einem der Smart Contracts der Brücke zurück. Die Nutzer wurden aufgefordert, alle Aktivitäten zu pausieren, während die Entwickler das Problem prüften.

Da Vermögenswerte in mehreren Smart Contracts gehalten werden, erhöht das Verschieben zwischen Netzwerken das Risiko, wenn eine einzelne Komponente ausfällt.

⚠️ DRINGENDE Sicherheitsmitteilung

Liebe Nutzer,

Unsere Brücke ist derzeit Ziel eines Angriffs, bei dem eine Schwachstelle in einem der verwendeten Smart Contracts ausgenutzt wurde.

Bitte pausieren Sie alle Interaktionen mit CrossCurve, während die Untersuchung läuft.

Wir danken für Ihre Geduld und… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1. Februar 2026

Curve Finance wandte sich kurz nach dem Vorfall an seine Community. Nutzer mit Engagement in CrossCurve-Pools wurden beraten, ihre Positionen neu zu bewerten und zu entscheiden, ob sie ihre Stimmrechte zurückziehen möchten. Die Erklärung forderte vorsichtiges Urteilsvermögen bei Interaktionen mit externen Protokollen in unstabilen Zeiten.

Frühe Überprüfungen zeigten, dass der Schaden auf die Brücke beschränkt war, ohne Probleme bei anderen Protokollkomponenten. Warnungen wurden schnell verschickt, während das Team den Zugang pausierte und die Bewegungen der gestohlenen Gelder verfolgte.

Protokoll fordert Rückgabe der Vermögenswerte nach On-Chain-Überprüfung

Nach der Nachverfolgung der Aktivitäten on-chain stellte das Team fest, dass die Gelder aus dem Exploit in 10 Wallet-Adressen verschoben wurden. CrossCurve gab an, nicht bestätigen zu können, ob diese Wallets den Angreifern gehörten, und sah zu diesem Zeitpunkt kein klares feindliches Verhalten. Dennoch gab das Protokoll zu, dass Nutzer durch den Exploit Gelder verloren hatten.

Als Reaktion appellierten Projektverantwortliche direkt an die Empfänger, die Vermögenswerte zurückzugeben. Das Team bezeichnete die Transfers als unangemessen und bat um Kooperation. Zur Unterstützung der Wiederherstellungsmaßnahmen aktivierte CrossCurve seine SafeHarbor WhiteHat-Politik, die eine Belohnung von bis zu 10% der wiederhergestellten Gelder anbietet, falls der Rest zurückgegeben wird.

Details enthielten eine direkte Kontakt-E-Mail für die Koordination. Eine alternative Möglichkeit erlaubt anonyme Rückgaben über eine festgelegte Wallet-Adresse. Das Team sagte, dass die wiederhergestellten Gelder nach Prüfung an die betroffenen Nutzer zurückgegeben werden.

Außerdem teilte CrossCurve eine Kontakt-E-Mail, um die Rückführung der Gelder zu koordinieren. Eine separate Wallet-Adresse wurde ebenfalls bereitgestellt, für diejenigen, die Vermögenswerte ohne Offenlegung ihrer Identität zurücksenden möchten. Nach Überprüfung plant das Team, die wiederhergestellten Gelder an die betroffenen Nutzer zu verteilen.

Jüngste Sicherheitsverletzungen offenbaren anhaltende Risiken im Bereich der dezentralen Finanzen

Crypto-Angriffe haben in der Branche zugenommen, wobei der Vorfall bei CrossCurve eine wachsende Liste von Sicherheitsverletzungen ergänzt. Die Sicherheitsfirma CertiK verzeichnete im Januar 2026 Verluste von fast 400 Millionen US-Dollar, mit mehr als 40 größeren Vorfällen.

_Quellenbild: _X/CertiK

Cross-Chain-Systeme sind einem höheren Risiko ausgesetzt, da sie große Mengen an Geldern verwalten und auf komplexen Strukturen basieren. Jüngste Vorfälle zeigen, wie schnell Schaden sich ausbreiten kann, sobald ein Exploit beginnt.

Weitere Opfer im selben Zeitraum waren Swapnet, das 13 Millionen US-Dollar verlor. Saga und Makina Finance meldeten Verluste von 6,2 Millionen bzw. 4,2 Millionen US-Dollar. Step Finance erlitt ebenfalls eine Sicherheitsverletzung, bei der mehrere Treasury- und Gebühren-Wallets geleert wurden, wobei mehr als 261.000 SOL bewegt wurden.

Verluste im Jahr 2025 überstiegen 1 Milliarde US-Dollar und markieren das schlimmste Jahr in der Geschichte der Krypto-Diebstähle. Der Fall CrossCurve ist eine weitere Erinnerung an die anhaltenden Sicherheitslücken im Bereich der dezentralen Finanzen.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Million-Dollar-Influencer unter Beschuss: Vorwürfe der Profitierung durch Kursverkäufe – Wo liegt die Grenze zwischen Trading-Experten und Content-Influencern?

Der amerikanische Trading-Influencer ImanTrading hat kürzlich in einem Video den Trading-Influencer TJR (Tyler Riches) beschuldigt, durch Kurse und Signal-Gruppen Gewinne zu erzielen, anstatt wirklich zu traden. Das Video enthüllt, dass TJR Geld von Freunden zum Traden geborgt hat und Verluste machte, und weist darauf hin, dass seine Handelsleistung gefälschte Elemente aufweist. Darüber hinaus wird der bezahlte Kurs von TJR verdächtigt, mehr Teilnehmer zu haben als behauptet, und die tatsächliche Unterrichtsqualität ist schwer zu überprüfen. Das Ereignis hat eine Diskussion über die Grenze zwischen Influencern und echten Tradern ausgelöst.

ChainNewsAbmedia20M her

Venus Protocol erleidet Hack-Verlust von 3,7 Millionen Dollar: $THE Token mit niedriger Liquidität werden zum Angriffspunkt, BNB Chain DeFi schlägt erneut Alarm

Das dezentrale Kreditprotokoll Venus Protocol erlitt am 15. März 2026 einen Angriff von etwa 3,7 Millionen Dollar, was zu 2,18 Millionen Dollar uneinbringlichen Forderungen führte. Der Angreifer manipulierte den Preis des low-liquidity Tokens $THE und kombinierte On-Chain-Kreditvergabe mit Off-Chain-Derivaten, um einen komplexen Angriff durchzuführen, der systemische Risiken offenbarte. Das Ereignis veranlasste die Branche, Besicherungsqualitätsstandards und die Ausgestaltung von Risikokennzahlen neu zu überprüfen.

ChainNewsAbmedia1Std her

Venus Protocol erlitt einen "Liquidationsbomben"-Angriff: Hacker gaben sich 9 Monate lang als normale Benutzer aus und verursachten Forderungsausfälle in Höhe von 2,15 Millionen Dollar

Das Lending-Protokoll Venus Protocol auf der BNB Chain wurde am 16. März Ziel eines geplanten Hackerangriffs über 9 Monate, bei dem Hacker schließlich etwa 5,07 Millionen Dollar an Vermögenswerten abheben konnten und Ausfallkredite in Höhe von 2,15 Millionen Dollar verursachten. Die Angreifer manipulierten den THE-Token-Preis, um Liquidationen auszulösen, und Venus reagierte durch die Herabsetzung der Sicherheitsfaktoren auf mehreren Märkten. Dies verdeutlicht die Risiken von DeFi-Protokollen im Umgang mit Tokens mit geringer Liquidität.

動區BlockTempo2Std her

China Digital Yuan Operations and Management Center Reveals Three Types of Fraud Schemes

Das chinesische Digital-Yuan-Betriebsmanagementzentrum hat drei Arten von Betrugsmaschen bekannt gegeben: Betrug durch Scheinfirmen im Rahmen von Werbeaktionen, Betrug durch das Anlocken von Überweisungen mittels angeblicher Rückvergütungen bei Fake-Bestellungen sowie das Abziehen von Informationen und Geldern durch das Herunterladen gefälschter Apps.

GateNews3Std her

Ein White-Hat-Hacker enthüllt kritische Sicherheitslücke im Injective-Protokoll, die 500 Millionen Dollar an Vermögenswerten betrifft, Kopfgeldstreit bleibt ungelöst

Der White-Hat-Hacker f4lc0n entdeckte eine kritische Sicherheitslücke im Injective-Protokoll, die möglicherweise zur Entnahme von 500 Millionen Dollar an Vermögenswerten führen könnte. Nach der Behebung erhielt er jedoch nur eine Prämie von 50.000 Dollar, was unter dem maximalen Standard von 500.000 Dollar liegt. f4lc0n protestierte dagegen und plant, die Angelegenheit weiterhin öffentlich zu machen.

GateNews3Std her

Venus Protocol wurde durch einen Angriff auf die Obergrenze der Versorgung getroffen und verlor 3,7 Millionen US-Dollar

Das dezentralisierte Kreditprotokoll Venus Protocol erlitt kürzlich einen Manipulationsangriff auf das Angebot des Thena-Tokens mit Verlusten von über 3,7 Millionen Dollar. Der Angreifer sammelte über 9 Monate hinweg auf langsame Weise Token an, umging schließlich die Angebotsobergrenze und manipulierte den Preis, was zu massiven Vermögensausleihungen führte. Die Plattform hat damit verbundene Kreditvergabe- und Auszahlungsfunktionen ausgesetzt, um Risiken zu bewältigen, was die systematischen Schwachstellen von DeFi-Protokollen bei der Langzeitüberwachung und bei Token mit geringer Liquidität verdeutlicht.

MarketWhisper5Std her
Kommentieren
0/400
Keine Kommentare