CrossCurve xác nhận bị tấn công cầu nối, thiệt hại khoảng $3 triệu

Updated: 02/02/2026 at 7:01

Giao thức thanh khoản cross-chain CrossCurve (trước đây là EYWA) xác nhận hạ tầng cầu nối của dự án đang bị tấn công sau khi một lỗ hổng trong hợp đồng thông minh bị khai thác, khiến khoảng $3 triệu bị rút khỏi giao thức trên nhiều mạng.

“Cầu nối của chúng tôi hiện đang bị tấn công, liên quan đến việc khai thác lỗ hổng trong một trong các smart contract đang sử dụng,” CrossCurve thông báo trên X, đồng thời kêu gọi người dùng tạm dừng mọi tương tác với giao thức trong thời gian điều tra.

Theo tài khoản bảo mật Defimon Alerts, nguyên nhân đến từ lỗi bỏ sót bước xác thực trong hợp đồng ReceiverAxelar. Lỗ hổng này cho phép kẻ tấn công giả mạo thông điệp cross-chain và gọi hàm expressExecute, qua đó vượt qua cơ chế kiểm tra gateway và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức.

Vụ việc được đánh giá có điểm tương đồng với vụ hack cầu nối Nomad trị giá $190 triệu năm 2022, khi hàng trăm ví cùng tham gia rút tiền từ giao thức. Chuyên gia bảo mật Taylor Monahan nhận định rằng thật đáng lo ngại khi những lỗ hổng dạng này vẫn tiếp diễn sau nhiều năm.

Dữ liệu on-chain cho thấy số dư của hợp đồng PortalV2 đã giảm từ khoảng $3 triệu xuống gần như bằng 0 vào khoảng ngày 31/1, với dòng tiền bị rút diễn ra trên nhiều mạng khác nhau.

CrossCurve vận hành một sàn DEX cross-chain và cầu nối đồng thuận, phát triển hợp tác cùng Curve Finance. Cơ chế “Consensus Bridge” của dự án định tuyến giao dịch qua nhiều giao thức xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của EYWA nhằm giảm rủi ro điểm lỗi đơn lẻ.

Trước đây, dự án từng nhấn mạnh kiến trúc bảo mật là lợi thế nổi bật, cho rằng xác suất nhiều giao thức cross-chain bị tấn công cùng lúc là “gần như bằng 0”. Nhà sáng lập Curve Finance, Michael Egorov, đã đầu tư vào dự án từ tháng 9/2023, và CrossCurve cho biết đã huy động được $7 triệu từ các quỹ đầu tư.

Phía Curve Finance cũng khuyến cáo người dùng đã phân bổ phiếu bầu vào các pool liên quan đến EYWA nên rà soát lại vị thế và cân nhắc rút phiếu, đồng thời nhấn mạnh tầm quan trọng của việc đánh giá rủi ro khi tương tác với các dự án bên thứ ba.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Aptos (APT) duy trì xu hướng giảm xuyên suốt năm 2025. Trong phiên gần nhất, token này giảm 8,55% và vừa thiết lập mức đáy lịch sử mới tại 1,14 USD. Triển vọng tiếp tục suy yếu được đánh giá cao, dù trước ngày thứ Hai vẫn có thể xuất... ...

Cú sốc thanh khoản trị giá 19 tỷ USD ngày 10/10 thoạt nhìn có vẻ “bình thường”: một chuỗi thanh lý dây chuyền – tức các vị thế giao dịch bị đóng cưỡng bức – trên nhiều sàn lớn khi Bitcoin, tài sản số có vốn hóa lớn nhất thị... ...

Tại thời điểm bài viết được thực hiện, Bitcoin (BTC) đã lùi về vùng 78.000 USD, còn Ethereum (ETH) cũng không giữ được nhịp tăng trước đó. Trên diện rộng, các token vốn hóa lớn đồng loạt nhuốm sắc đỏ suốt cả tuần, khiến bầu không khí lạc quan trên... ...

Một phương tiện đầu tư được hậu thuẫn bởi Sheikh Tahnoon bin Zayed Al Nahyan của UAE đã âm thầm mua 49% cổ phần của World Liberty Financial (WLFI) với giá 500 triệu USD chỉ vài ngày trước lễ nhậm chức của Tổng thống Donald Trump, theo một cuộc điều... ...

Theo Alphractal, thị trường tiền điện tử đang bước vào giai đoạn bi quan nhất kể từ năm 2023. Tổng giá trị các lệnh bị thanh lý đã vọt lên 2,59 tỷ USD, trong đó Ethereum chiếm riêng 1,16 tỷ USD. Ethereum (ETH) – đồng tiền điện tử lớn thứ... ...

Bitcoin (BTC) tiếp tục cho thấy dấu hiệu suy yếu khi tiến gần thời điểm đóng cửa nến tuần. Bất kỳ nhịp hồi phục nào cũng nhanh chóng vấp phải áp lực bán mạnh từ phe gấu, làm gia tăng đáng kể nguy cơ thị trường bước vào một pha... ...

Dù những rung lắc ngắn hạn vẫn chưa biến mất, bức tranh lớn cho thấy thị trường đang hướng tầm nhìn về dài hạn. Mọi ánh mắt hiện dồn về thời điểm khép lại nửa đầu năm (H1), khi hàng loạt ẩn số của thị trường crypto — từ bối... ...

Chainlink chứng kiến mức giảm 22% trong những ngày cuối tháng 1/2026, khiến giới đầu tư đặt lại câu hỏi về tính bền vững của xu hướng tăng đã kéo dài nhiều tháng trước đó. Đáng chú ý, làn sóng bán tháo đã phá vỡ dứt khoát vùng hỗ trợ... ...

Trong các bản tin Cardano gần đây, bảng xếp hạng mức độ phi tập trung của giao thức đã làm dấy lên nhiều tranh luận sau khi một đánh giá mới xếp mạng lưới này vượt lên trên cả Bitcoin và Ethereum. Đáng chú ý, phần nhận định tập trung... ...

Trong năm mà thị trường tiền mã hoá liên tục thử thách niềm tin nhà đầu tư, MEXC Việt Nam lựa chọn cách tiếp cận mềm mại hơn: xây dựng kết nối cộng đồng thông qua chuỗi Year End Party tại hai trung tâm kinh tế – công nghệ lớn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode