Kerentanan Jembatan Cross-Chain Mengakibatkan $3M Kerugian CrossCurve

CRV2,41%
SAGA3,78%
SOL1,37%

Kerugian di CrossCurve menegaskan risiko tinggi dari jembatan lintas rantai selama periode serangan crypto yang meningkat.

CrossCurve menghentikan aktivitas pengguna setelah serangan menargetkan jembatan lintas rantainya. Insiden tersebut memaksa pengembang untuk menyelidiki celah dalam kontrak pintar. Protokol mitra dan perusahaan keamanan mengeluarkan peringatan saat dana dilacak di blockchain.

Interaksi Pengguna Dihentikan saat CrossCurve Memeriksa Kelemahan Kontrak

CrossCurve mengonfirmasi pada hari Minggu bahwa jembatan lintas rantainya menjadi sasaran serangan. Tim mengaitkan insiden tersebut dengan celah dalam salah satu kontrak pintar jembatan. Pengguna diminta untuk menangguhkan semua aktivitas sementara pengembang mulai meninjau masalah tersebut.

Karena aset disimpan di beberapa kontrak pintar, memindahkannya antar jaringan meningkatkan risiko ketika satu komponen gagal.

⚠️ PEMBERITAHUAN Keamanan DARURAT

Pengguna yang terhormat,

Jembatan kami saat ini sedang diserang, melibatkan eksploitasi kerentanan dalam salah satu kontrak pintar yang digunakan.

Harap hentikan semua interaksi dengan CrossCurve sementara penyelidikan berlangsung.

Kami menghargai kesabaran Anda dan… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 Februari 2026

Curve Finance menanggapi komunitasnya tak lama setelah insiden. Pengguna yang memiliki eksposur terhadap kolam CrossCurve disarankan untuk menilai kembali posisi mereka dan memutuskan apakah akan menarik dukungan voting. Pernyataan tersebut mendorong penilaian hati-hati saat berinteraksi dengan protokol eksternal selama kondisi tidak stabil.

Pemeriksaan awal menemukan kerusakan terbatas pada jembatan, tanpa masalah terdeteksi di komponen protokol lainnya. Peringatan dikeluarkan dengan cepat, sementara tim menjaga akses tetap ditangguhkan dan melacak pergerakan dana yang dicuri.

Protokol Meminta Pengembalian Aset Setelah Tinjauan di On-Chain

Setelah melacak aktivitas di on-chain, tim menemukan bahwa dana dari eksploitasi telah dipindahkan ke 10 alamat dompet. CrossCurve mengatakan tidak dapat memastikan apakah dompet tersebut milik penyerang dan tidak melihat perilaku bermusuhan yang jelas saat itu. Meski begitu, protokol mengakui bahwa pengguna kehilangan dana akibat eksploitasi tersebut.

Sebagai tanggapan, pejabat proyek secara langsung menghubungi penerima untuk mengembalikan aset. Tim menggambarkan transfer tersebut sebagai tidak tepat dan meminta kerjasama. Untuk mendukung upaya pemulihan, CrossCurve mengaktifkan kebijakan SafeHarbor WhiteHat-nya, menawarkan hadiah hingga 10% dari dana yang dipulihkan jika sisanya dikembalikan.

Rincian termasuk email kontak langsung untuk koordinasi. Opsi alternatif memungkinkan pengembalian anonim melalui alamat dompet yang ditunjuk. Tim mengatakan dana yang dipulihkan akan dikembalikan kepada pengguna yang terdampak setelah peninjauan.

Selain itu, CrossCurve membagikan email kontak untuk membantu mengoordinasikan pengembalian dana. Sebuah alamat dompet terpisah juga disediakan bagi mereka yang lebih memilih mengirim aset kembali tanpa mengungkapkan identitas mereka. Setelah verifikasi, tim mengatakan berencana mendistribusikan dana yang dipulihkan kepada pengguna yang terdampak.

Berkas Pelanggaran Terbaru Mengungkap Risiko Berkelanjutan dalam Keuangan Terdesentralisasi

Serangan crypto meningkat di seluruh industri, dengan insiden CrossCurve menambah daftar pelanggaran yang semakin bertambah. Perusahaan keamanan CertiK mencatat kerugian hampir $400 juta pada Januari 2026, dengan lebih dari 40 insiden besar dilaporkan.

_Sumber Gambar: _X/CertiK

Sistem lintas rantai menghadapi risiko lebih tinggi karena mereka menangani jumlah dana yang besar dan bergantung pada struktur yang kompleks. Insiden terbaru menunjukkan betapa cepatnya kerusakan dapat menyebar begitu eksploitasi dimulai.

Korban lain selama periode yang sama termasuk Swapnet, yang kehilangan $13 juta. Saga dan Makina Finance melaporkan kerugian masing-masing sebesar $6,2 juta dan $4,2 juta. Step Finance juga mengalami pelanggaran yang menguras beberapa dompet treasury dan fee, memindahkan lebih dari 261.000 SOL.

Kerugian selama tahun 2025 melewati $1 miliar, menandai tahun terburuk dalam catatan untuk pencurian crypto. Kasus CrossCurve menambah pengingat lain tentang celah keamanan yang terus berlangsung dalam keuangan terdesentralisasi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Skema penipuan investasi mata uang kripto marak! Laporan FBI: Warga AS tahun lalu ditipu sebesar $11,4 miliar, naik 22% YoY

Laporan FBI menunjukkan bahwa pada tahun 2025, kerugian akibat penipuan mata uang kripto di AS mencapai 11,4 miliar dolar, meningkat 22% dibanding tahun sebelumnya. Penipuan sebagian besar dikendalikan oleh kelompok kejahatan Asia Tenggara, dengan rata-rata kerugian per korban lebih dari 60k dolar, dan banyak dari mereka bahkan kehilangan seluruh tabungan seumur hidup.

区块客5menit yang lalu

Kementerian Keuangan AS memperluas informasi keamanan siber, perusahaan kripto mendapat perlindungan kelas keuangan tradisional

Kementerian Keuangan AS memperluas program identifikasi ancaman keamanan siber, dan menyediakan layanan intelijen ancaman gratis bagi perusahaan blockchain untuk mengatasi tantangan keamanan siber yang dihadapi industri aset digital. Serangkaian kejadian serangan baru-baru ini, khususnya kasus penyusupan Korea Utara, menyoroti risiko yang dihadapi industri kripto, mendorong pemerintah untuk memasukkannya ke dalam kerangka perlindungan infrastruktur keuangan, serta meningkatkan langkah-langkah perlindungan keamanan.

MarketWhisper1jam yang lalu

Dompet kripto Phantom macet total! Harga kacau selama periode air drop, memicu gelombang tuntutan ganti rugi dari pengguna

Dompet Phantom mengalami gangguan selama periode airdrop, menyebabkan harga token dan saldo akun ditampilkan secara tidak normal. Meskipun aset aman, pengguna mengalami kerugian dalam transaksi, sehingga memunculkan tuntutan kompensasi dan krisis kepercayaan. Kejadian ini juga menambah kekhawatiran keamanan terhadap blockchain; beberapa pihak yang tidak bertanggung jawab mungkin memanfaatkan situasi yang kacau untuk melancarkan serangan phishing. Masalah teknis meskipun sudah diperbaiki, namun pengalaman pengguna dan stabilitas sistem masih perlu ditingkatkan.

CryptoCity5jam yang lalu

Dompet kripto Phantom mengalami gangguan besar! Selama periode airdrop, harga menjadi kacau, memicu gelombang tuntutan ganti rugi dari pengguna

Dompet Phantom mengalami gangguan selama periode air drop, menyebabkan harga token dan saldo akun ditampilkan secara tidak normal. Meskipun keamanan aset terjamin, pengguna mengalami kerugian dalam transaksi, sehingga memunculkan permintaan kompensasi dan krisis kepercayaan. Kejadian ini juga meningkatkan kekhawatiran keamanan di blockchain; beberapa pihak yang tidak bertanggung jawab mungkin memanfaatkan situasi yang kacau untuk melancarkan serangan phishing. Masalah teknis memang telah diperbaiki, tetapi pengalaman pengguna dan stabilitas sistem masih perlu ditingkatkan.

CryptoCity8jam yang lalu

Dompet kripto Phantom mengalami gangguan besar! Selama periode airdrop, harga menjadi kacau, memicu gelombang tuntutan kompensasi dari pengguna

Dompet Phantom mengalami gangguan selama periode airdrop, yang menyebabkan harga token dan saldo akun ditampilkan secara tidak normal. Meskipun keamanan aset tidak terganggu, pengguna mengalami kerugian transaksi, memicu tuntutan kompensasi dan krisis kepercayaan. Kejadian ini juga meningkatkan kekhawatiran keamanan blockchain; beberapa pelaku kejahatan mungkin memanfaatkan situasi yang kacau untuk melancarkan serangan phishing. Masalah teknis meski sudah diperbaiki, namun pengalaman pengguna dan stabilitas sistem masih perlu ditingkatkan.

CryptoCity11jam yang lalu

Proyek kripto keluarga Trump, WLFI, meminjam 31,40 juta dolar AS melalui pinjaman Dolomite, tumpang tindih peran sebagai konsultan memicu kontroversi

Proyek kripto WLFI yang didirikan oleh keluarga Trump memicu perhatian pasar terhadap risiko likuiditas dan dugaan hubungan orang dalam melalui pinjaman menggunakan Dolomite. WLFI menjaminkan stablecoin USD1 dan token platform, meminjam 31,4 juta dolar, lalu mengalihkan dana ke CEX yang diduga untuk penukaran dengan mata uang fiat. WLFI memiliki tingkat konsentrasi yang tinggi, dan juga terdapat risiko likuidasi. Data on-chain menunjukkan bahwa WLFI baru-baru ini memindahkan sejumlah besar token, tujuan perpindahannya tidak jelas, dan belum menanggapi situasi transaksi tersebut.

GateNews11jam yang lalu
Komentar
0/400
Tidak ada komentar