CrossCurve xác nhận bị tấn công cầu nối, thiệt hại khoảng $3 triệu

Updated: 02/02/2026 at 7:01

Giao thức thanh khoản cross-chain CrossCurve (trước đây là EYWA) xác nhận hạ tầng cầu nối của dự án đang bị tấn công sau khi một lỗ hổng trong hợp đồng thông minh bị khai thác, khiến khoảng $3 triệu bị rút khỏi giao thức trên nhiều mạng.

“Cầu nối của chúng tôi hiện đang bị tấn công, liên quan đến việc khai thác lỗ hổng trong một trong các smart contract đang sử dụng,” CrossCurve thông báo trên X, đồng thời kêu gọi người dùng tạm dừng mọi tương tác với giao thức trong thời gian điều tra.

Theo tài khoản bảo mật Defimon Alerts, nguyên nhân đến từ lỗi bỏ sót bước xác thực trong hợp đồng ReceiverAxelar. Lỗ hổng này cho phép kẻ tấn công giả mạo thông điệp cross-chain và gọi hàm expressExecute, qua đó vượt qua cơ chế kiểm tra gateway và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức.

Vụ việc được đánh giá có điểm tương đồng với vụ hack cầu nối Nomad trị giá $190 triệu năm 2022, khi hàng trăm ví cùng tham gia rút tiền từ giao thức. Chuyên gia bảo mật Taylor Monahan nhận định rằng thật đáng lo ngại khi những lỗ hổng dạng này vẫn tiếp diễn sau nhiều năm.

Dữ liệu on-chain cho thấy số dư của hợp đồng PortalV2 đã giảm từ khoảng $3 triệu xuống gần như bằng 0 vào khoảng ngày 31/1, với dòng tiền bị rút diễn ra trên nhiều mạng khác nhau.

CrossCurve vận hành một sàn DEX cross-chain và cầu nối đồng thuận, phát triển hợp tác cùng Curve Finance. Cơ chế “Consensus Bridge” của dự án định tuyến giao dịch qua nhiều giao thức xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của EYWA nhằm giảm rủi ro điểm lỗi đơn lẻ.

Trước đây, dự án từng nhấn mạnh kiến trúc bảo mật là lợi thế nổi bật, cho rằng xác suất nhiều giao thức cross-chain bị tấn công cùng lúc là “gần như bằng 0”. Nhà sáng lập Curve Finance, Michael Egorov, đã đầu tư vào dự án từ tháng 9/2023, và CrossCurve cho biết đã huy động được $7 triệu từ các quỹ đầu tư.

Phía Curve Finance cũng khuyến cáo người dùng đã phân bổ phiếu bầu vào các pool liên quan đến EYWA nên rà soát lại vị thế và cân nhắc rút phiếu, đồng thời nhấn mạnh tầm quan trọng của việc đánh giá rủi ro khi tương tác với các dự án bên thứ ba.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Chỉ số Fear & Greed tiền điện tử đã duy trì ở mức 26 vào thứ Tư, sau khi tăng lên 28 vào ngày hôm trước, chính thức khép lại chuỗi 48 ngày liên tiếp nằm trong vùng “cực kỳ sợ hãi”. Đây là tín hiệu tích cực cho thấy... ...

Trong những ngày qua, Bittensor (TAO) đã chứng kiến một đợt tăng trưởng ấn tượng 43%, chạm đến ranh giới trên của phạm vi giao dịch gần đây. Tuy nhiên, đà tăng hiện đã bị chững lại khi TAO không thể vượt qua ngưỡng kháng cự quan trọng, báo hiệu... ...

Ethereum đang cho thấy hiệu suất vượt trội so với Bitcoin khi căng thẳng giữa Mỹ, Israel và Iran tiếp tục tác động đến thị trường toàn cầu. Dữ liệu cho thấy ETH đã tăng 18% tính từ đầu tháng 3, trong khi Bitcoin chỉ tăng 13% trong cùng giai... ...

Ripple (XRP) dao động quanh ngưỡng 1,50 USD tại thời điểm ghi nhận vào thứ Năm, trong bối cảnh thị trường tiền điện tử giữ được sự ổn định bất chấp căng thẳng leo thang tại Trung Đông. Đồng coin này đang phát đi tín hiệu kỹ thuật tích cực... ...

Tel Aviv, Israel, ngày 18/03/2026, Chainwire Hôm nay, Playnance chính thức ra mắt giao dịch GCOIN, đánh dấu cột mốc quan trọng trong quá trình mở rộng hệ sinh thái giải trí Web3 của mình. Token này hiện đã được niêm yết trên MEXC, với cặp giao dịch GCOIN/USDT mở... ...

Quỹ FTX Recovery Trust – đơn vị giám sát việc phân phối tài sản cho các chủ nợ và khách hàng của sàn giao dịch FTX đã phá sản – thông báo sẽ tiến hành đợt chi trả trị giá 2,2 tỷ USD vào ngày 31/03/2026. Theo thông báo, các... ...

Sau nhịp tăng ngắn hạn đưa giá vượt mốc 2.300 USD trong vài ngày gần đây, hợp đồng mở (OI) của Ethereum đã vọt lên khoảng 14,42 triệu ETH vào thứ Ba — mức cao nhất kể từ tháng 9 — trước khi điều chỉnh nhẹ xuống 13,79 triệu ETH... ...

Tổ chức này cho biết quyết định được đưa ra sau khi cân nhắc kỹ lưỡng, trong bối cảnh môi trường kinh tế vĩ mô toàn cầu còn nhiều bất định, cùng với sự suy giảm chung của thị trường crypto. Algorand Foundation là một trong những đơn vị chịu... ...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, đã kêu gọi cơ quan này xem xét việc áp dụng một đề xuất “vùng an toàn” nhằm tạo điều kiện thuận lợi cho các công ty tiền điện tử và một số loại token nhất... ...

Bitcoin (BTC) đã khởi đầu tuần mới với xu hướng tăng trưởng tích cực, tuy nhiên đà tăng này đã bị gián đoạn vào thứ Tư khi giá giảm 3,4%, xuống mức $70.900. Sự sụt giảm này diễn ra đồng thời với làn sóng bán tháo trên thị trường chứng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode