CrossCurve xác nhận bị tấn công cầu nối, thiệt hại khoảng $3 triệu

Updated: 02/02/2026 at 7:01

Giao thức thanh khoản cross-chain CrossCurve (trước đây là EYWA) xác nhận hạ tầng cầu nối của dự án đang bị tấn công sau khi một lỗ hổng trong hợp đồng thông minh bị khai thác, khiến khoảng $3 triệu bị rút khỏi giao thức trên nhiều mạng.

“Cầu nối của chúng tôi hiện đang bị tấn công, liên quan đến việc khai thác lỗ hổng trong một trong các smart contract đang sử dụng,” CrossCurve thông báo trên X, đồng thời kêu gọi người dùng tạm dừng mọi tương tác với giao thức trong thời gian điều tra.

Theo tài khoản bảo mật Defimon Alerts, nguyên nhân đến từ lỗi bỏ sót bước xác thực trong hợp đồng ReceiverAxelar. Lỗ hổng này cho phép kẻ tấn công giả mạo thông điệp cross-chain và gọi hàm expressExecute, qua đó vượt qua cơ chế kiểm tra gateway và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức.

Vụ việc được đánh giá có điểm tương đồng với vụ hack cầu nối Nomad trị giá $190 triệu năm 2022, khi hàng trăm ví cùng tham gia rút tiền từ giao thức. Chuyên gia bảo mật Taylor Monahan nhận định rằng thật đáng lo ngại khi những lỗ hổng dạng này vẫn tiếp diễn sau nhiều năm.

Dữ liệu on-chain cho thấy số dư của hợp đồng PortalV2 đã giảm từ khoảng $3 triệu xuống gần như bằng 0 vào khoảng ngày 31/1, với dòng tiền bị rút diễn ra trên nhiều mạng khác nhau.

CrossCurve vận hành một sàn DEX cross-chain và cầu nối đồng thuận, phát triển hợp tác cùng Curve Finance. Cơ chế “Consensus Bridge” của dự án định tuyến giao dịch qua nhiều giao thức xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của EYWA nhằm giảm rủi ro điểm lỗi đơn lẻ.

Trước đây, dự án từng nhấn mạnh kiến trúc bảo mật là lợi thế nổi bật, cho rằng xác suất nhiều giao thức cross-chain bị tấn công cùng lúc là “gần như bằng 0”. Nhà sáng lập Curve Finance, Michael Egorov, đã đầu tư vào dự án từ tháng 9/2023, và CrossCurve cho biết đã huy động được $7 triệu từ các quỹ đầu tư.

Phía Curve Finance cũng khuyến cáo người dùng đã phân bổ phiếu bầu vào các pool liên quan đến EYWA nên rà soát lại vị thế và cân nhắc rút phiếu, đồng thời nhấn mạnh tầm quan trọng của việc đánh giá rủi ro khi tương tác với các dự án bên thứ ba.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC), Ethereum (ETH) và XRP (XRP) tiếp tục chìm trong áp lực bán, khi lần lượt đánh mất hơn 5%, 6% và 4% giá trị kể từ đầu tuần. BTC hiện trượt xuống dưới ngưỡng 67.000 USD, phản ánh tâm lý thận trọng bao trùm thị trường. Trong khi... ...

Solana (SOL) đang giao dịch quanh mốc 79 USD vào thời điểm viết bài vào thứ Sáu, sau khi ghi nhận mức điều chỉnh hơn 9% trong tuần này. Diễn biến này phản ánh áp lực chốt lời gia tăng trong ngắn hạn. Trong khi đó, các chỉ số on-chain... ...

Bitcoin có thể sớm tạo đáy vì kịch bản suy thoái 2026 hoặc sập thị trường chứng khoán ngày càng trở thành trường hợp ngoại lệ. Quan điểm cốt lõi của tôi về thị trường Bitcoin vẫn không thay đổi kể từ tháng 9 năm ngoái, tức trước khi giá... ...

Đồn Cảnh sát Gangnam tại Seoul xác nhận rằng đơn vị này đã không còn kiểm soát được số Bitcoin từng bị thu giữ trong một vụ điều tra. Theo phía cảnh sát, một cuộc kiểm tra nội bộ gần đây phát hiện 22 BTC — trị giá khoảng 1,5... ...

Maple Finance (SYRUP) đang neo quanh mốc 0,2700 USD tại thời điểm ghi nhận vào thứ Sáu, khi lực mua kiên trì bảo vệ vùng hỗ trợ Pivot S1 ở 0,2497 USD. Đà giữ giá vững vàng cho thấy tâm lý thị trường dần ổn định sau những nhịp rung... ...

Bitcoin không chỉ là công cụ phòng hộ trước lạm phát, mà còn là “lá chắn” trước một làn sóng giảm phát mang tính đột phá do tăng tốc công nghệ — theo nhận định của CEO ARK Invest, Cathie Wood. Trong cuộc trao đổi với Anthony Pompliano tại sự... ...

Chỉ số Bất định Toàn cầu (World Uncertainty Index – WUI) — thước đo được tính theo trọng số GDP dựa trên tần suất xuất hiện của từ “uncertainty” trong các báo cáo quốc gia của Economist Intelligence Unit — đã tăng lên 106.862,2 trong quý 3/2025 và vẫn duy... ...

Vitalik Buterin vừa công bố một đề xuất nghiên cứu mới, nhưng thay vì trả lời câu hỏi đang được nhắc đến nhiều nhất — liệu blockchain có thể chạy trực tiếp các mô hình AI hay không — hướng tiếp cận này đi theo một hướng khác. Bài nghiên... ...

Midnight (NIGHT) tăng thêm 2% trong phiên giao dịch sáng thứ Sáu, ngay sau khi nhà sáng lập Charles Hoskinson tiết lộ kế hoạch triển khai mainnet vào cuối tháng 3 tại sự kiện Consensus 2026. Thông tin này đã tiếp thêm động lực cho tâm lý thị trường, giúp... ...

Aster (ASTER) tiếp tục nối dài nhịp phục hồi sang phiên tăng thứ ba liên tiếp, ghi nhận mức tăng khoảng 9% vào thứ Sáu và tiến sát ngưỡng 0,750 USD tại thời điểm viết bài. Đà đi lên được củng cố khi sàn giao dịch phi tập trung (DEX)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode