اختراق جسر CrossCurve: تم سرقة 3M$، التفاصيل
CRV/USDT
$49,000,576.34
$0.2581 / $0.2424
الفرق: $0.0157 (6.48%)
+0.0029%
الشراء يدفع
المحتويات
ملخص تنفيذي
بروتوكول CrossCurve تعرض لخسارة تقدر بحوالي 3 ملايين دولار بسبب ثغرة أمنية في جسر السلسلة العابر. استغل المهاجم دالة expressExecute في عقد ReceiverAxelar لتجاوز آلية التحقق. تم إيقاف جميع العمليات، وأصدر Curve Finance تحذيراً. اندلعت نقاشات حول أمان الجسور في السوق بشكل عام.
المحتوى الأصلي الموسع
أعلن بروتوكول الكريبتو CrossCurve عن تعرض جسر السلسلة العابر له للهجوم، وتم الإبلاغ عن سرقة حوالي 3 ملايين دولار عبر عدة شبكات. أعلن البروتوكول عبر منصة X في ليلة الأحد عن استغلال ثغرة في أحد العقود الذكية، وطالب بإيقاف جميع التفاعلات.
وفقاً لحساب Defimon Alerts، سمح عقد ذكي تابع لـCrossCurve بتجاوز آلية التحقق برسالة مزيفة، مما أتاح فتح قفل الرموز. خاصة دالة expressExecute في عقد ReceiverAxelar، التي تجاوزت التحقق من البوابة وأطلقت عملية الإفلات في PortalV2. اقترح Curve Finance على مستخدمي التصويت في برك CrossCurve مراجعة مراكزهم وإزالة الأصوات، مع التأكيد على الحذر في المشاريع الخارجية.

تحليل الأخبار العاجلة
حتى الآن لا توجد أخبار عاجلة إضافية (اعتباراً من 01.02.2026). الحادثة محدودة بالإعلان الرسمي على X وحساب Defimon Alerts. نتابع التطورات عن كثب؛ يُتوقع تقرير التحقيق الجنائي للبروتوكول وتتبع الهاكر. في حوادث مشابهة (مثل Ronin، Wormhole)، استغرق رد الأموال أسابيع.
غوص فني عميق
نشأ الهجوم من خطأ حرج في دالة expressExecute داخل عقد ReceiverAxelar المبني على Axelar. تم تجاوز العملية التي تتطلب عادةً تحقق البوابة برسالة مزيفة، مما أطلق إفلات PortalV2. هذا خطر شائع في الروابط عبر السلسلة: نقص في التحقق من سلامة الرسائل.
| التفاصيل | الوصف |
|---|---|
| الثغرة | تجاوز البوابة في expressExecute |
| العقود المتضررة | ReceiverAxelar، PortalV2 |
| طريقة الاستغلال | إفلات الرموز برسالة مزيفة |
| المبلغ المسروق | ~3M USD، عبر عدة سلاسل |
رأي الخبراء: يجب أن تكون التحقق من الروابط أولوية في التدقيقات. ثغرات مشابهة تظهر في أكثر من 20% من الهجمات على سلاسل EVM (بيانات قطاعية عامة).
تأثير العملات المرتبطة
لم يُحدد عملة مرتبطة (غير متوفر). ومع ذلك، تأثر Curve Finance (CRV) مباشرة؛ أصوات البرك معرضة للخطر. نظام Axelar (AXL) في حالة تأهب. BTC مستقر كعملة رئيسية، والذعر السوقي العام محدود.
سياق السوق والتداعيات
هجمات الجسور تسببت في خسائر تزيد عن 2 مليار دولار بين 2022-2025. قد يضغط حدث CrossCurve على TVL في DeFi بنسبة 1-2%. يجب على مستخدمي Curve سحب السيولة. قد يعطي المنظمون (SEC) إشارة لزيادة الرقابة.
| مقارنة هجمات الجسور | المبلغ | التاريخ |
|---|---|---|
| Ronin | 625M$ | 2022 |
| Wormhole | 325M$ | 2022 |
| CrossCurve | 3M$ | 2026 |
التوقعات المستقبلية والمستويات الرئيسية المراقبة
قد ينشر البروتوكول تدقيقاً ومكافآت بعد الإيقاف. احتمالية صندوق الاسترداد عالية. السوق: إذا استقر BTC حول 60K$، فالتأثير محدود. راقب: دعم CRV عند 0.5$، AXL عند 1$. يُتوقع التحقيق الكامل خلال 48 ساعة.
الخاتمة والنقاط الرئيسية
- أوقفوا جميع التفاعلات مع الجسور.
- لا تصوتوا في برك الطرف الثالث.
- التدقيق والتحقق حاسمان؛ دوال مشابهة لـexpressExecute محفوفة بالمخاطر.
- أمان المحفظة أولوية في DeFi.
يمكن لـCrossCurve تجديد الثقة بتدخل سريع. تابعوا التطورات عبر COINOTAG.
