CrossCurve xác nhận bị tấn công cầu nối, thiệt hại khoảng $3 triệu

Updated: 02/02/2026 at 7:01

Giao thức thanh khoản cross-chain CrossCurve (trước đây là EYWA) xác nhận hạ tầng cầu nối của dự án đang bị tấn công sau khi một lỗ hổng trong hợp đồng thông minh bị khai thác, khiến khoảng $3 triệu bị rút khỏi giao thức trên nhiều mạng.

“Cầu nối của chúng tôi hiện đang bị tấn công, liên quan đến việc khai thác lỗ hổng trong một trong các smart contract đang sử dụng,” CrossCurve thông báo trên X, đồng thời kêu gọi người dùng tạm dừng mọi tương tác với giao thức trong thời gian điều tra.

Theo tài khoản bảo mật Defimon Alerts, nguyên nhân đến từ lỗi bỏ sót bước xác thực trong hợp đồng ReceiverAxelar. Lỗ hổng này cho phép kẻ tấn công giả mạo thông điệp cross-chain và gọi hàm expressExecute, qua đó vượt qua cơ chế kiểm tra gateway và kích hoạt mở khóa token trái phép trên hợp đồng PortalV2 của giao thức.

Vụ việc được đánh giá có điểm tương đồng với vụ hack cầu nối Nomad trị giá $190 triệu năm 2022, khi hàng trăm ví cùng tham gia rút tiền từ giao thức. Chuyên gia bảo mật Taylor Monahan nhận định rằng thật đáng lo ngại khi những lỗ hổng dạng này vẫn tiếp diễn sau nhiều năm.

Dữ liệu on-chain cho thấy số dư của hợp đồng PortalV2 đã giảm từ khoảng $3 triệu xuống gần như bằng 0 vào khoảng ngày 31/1, với dòng tiền bị rút diễn ra trên nhiều mạng khác nhau.

CrossCurve vận hành một sàn DEX cross-chain và cầu nối đồng thuận, phát triển hợp tác cùng Curve Finance. Cơ chế “Consensus Bridge” của dự án định tuyến giao dịch qua nhiều giao thức xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của EYWA nhằm giảm rủi ro điểm lỗi đơn lẻ.

Trước đây, dự án từng nhấn mạnh kiến trúc bảo mật là lợi thế nổi bật, cho rằng xác suất nhiều giao thức cross-chain bị tấn công cùng lúc là “gần như bằng 0”. Nhà sáng lập Curve Finance, Michael Egorov, đã đầu tư vào dự án từ tháng 9/2023, và CrossCurve cho biết đã huy động được $7 triệu từ các quỹ đầu tư.

Phía Curve Finance cũng khuyến cáo người dùng đã phân bổ phiếu bầu vào các pool liên quan đến EYWA nên rà soát lại vị thế và cân nhắc rút phiếu, đồng thời nhấn mạnh tầm quan trọng của việc đánh giá rủi ro khi tương tác với các dự án bên thứ ba.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã nhắm đến mốc 79.000 USD vào thời điểm đóng cửa tuần khi thị trường tiền mã hóa tiếp tục chịu ảnh hưởng từ các diễn biến liên quan đến căng thẳng Mỹ-Iran. BTC tiến gần mức đóng cửa tuần cao nhất trong hơn ba tháng Dữ liệu... ...

Strategy , tổ chức nắm giữ Bitcoin đại chúng lớn nhất thế giới, đang tạm nghỉ các hoạt động mua tiền mã hóa khi công ty chuẩn bị cho báo cáo thu nhập quý đầu tiên, dự kiến vào thứ Ba. Vào Chủ nhật, Chủ tịch điều hành Michael Saylor... ...

Khi DOGE giành lại mốc 0,1 USD và duy trì trên mức giá này trong bốn ngày liên tiếp, một số người nắm giữ dài hạn đã thực hiện các chiến lược mới. Một người nắm giữ Dogecoin dài hạn sở hữu ba địa chỉ đã rút 14,06 triệu DOGE... ...

Đà phát triển của ngành crypto tại Mỹ sẽ không bị chệch hướng trong dài hạn ngay cả khi Đạo luật CLARITY rất được mong đợi, nhằm mang lại sự rõ ràng hơn về quy định cho ngành, không vượt qua được Quốc hội, theo CEO của 250 Digital Asset... ...

Ethereum Foundation đã hoàn tất đợt bán ETH qua hình thức phi tập trung (OTC) lần thứ ba cho BitMine Immersion Technologies, đẩy đi thêm 10.000 ETH với mức giá trung bình 2.292 USD mỗi đồng, trị giá khoảng 22,9 triệu USD. “Đợt bán này nhằm tài trợ cho các... ...

Việc bơm thanh khoản vào thị trường tiền mã hóa có thể xảy ra thông qua kênh trực tiếp hoặc gián tiếp. Từ góc độ vĩ mô, khả năng bơm thanh khoản trực tiếp thông qua việc cắt giảm lãi suất hiện tại có vẻ quá lạc quan. Lạm phát... ...

XRP đang trở lại là tâm điểm chú ý. Các nhà giao dịch nhỏ lẻ dường như đang quan tâm trở lại, trong khi những người nắm giữ lớn tiếp tục gây ảnh hưởng đến các dòng tiền chính trên sàn giao dịch. Những tranh luận xung quanh tầm ảnh... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã kết thúc tháng 4 với sắc xanh khi Bitcoin tăng giá mạnh mẽ trong suốt cả tháng. Các quỹ ETF Bitcoin đã thu hút 1,97 tỷ USD dòng vốn vào trong tháng 4, cao hơn... ...

30/04/2026 – TokenInsight đã công bố Báo cáo sàn giao dịch tiền mã hoá quý 1 năm 2026, cung cấp phân tích toàn diện về các sàn giao dịch tiền mã hoá lớn trên toàn cầu dựa trên các chỉ số chính, bao gồm khối lượng giao dịch, thị phần... ...

Ngân hàng trung ương Brazil, Banco Central do Brasil (BCB), đã cấm sử dụng tài sản ảo trong một số dịch vụ chuyển tiền và thanh toán quốc tế được quản lý, thắt chặt các quy tắc đối với các nhà cung cấp thanh toán xuyên biên giới hoạt động... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode