CrossCurve 被利用漏洞抽走 300 萬美元;協議暫停並提供最高 10% 的回收獎勵
CrossCurve 的跨鏈橋遭到利用,金額約為 300 萬美元,攻擊者繞過接收合約的驗證,得以進行跨鏈提領。協議已暫停使用者活動,將被盜資金追蹤至 10 個錢包地址,但無法明確識別操作者。CrossCurve 啟動了 SafeHarbor 白帽政策,提供最高追回資金的 10% 作為賞金,公開聯絡電郵與匿名退回地址,並要求在指定時間內歸還資金。Curve Finance 提醒使用者重新評估與 CrossCurve 關聯的資金池暴露與投票配置。初步檢查顯示此次入侵侷限於橋接層,未影響其他協議元件。此事件發生在近期數起 DeFi 攻擊(如 Swapnet、Saga、Makina Finance、Step Finance)之後,凸顯跨鏈橋仍存在的風險;CertiK 報告 2026 年 1 月 DeFi 損失接近 4 億美元。交易者應重新評估對 CrossCurve 池的曝險,考慮減少或提領與橋接相關的部位,並持續關注鏈上追蹤、任何資金回返、白帽回收,以及可能的法律或交易所制裁。
Bearish
若 CrossCurve 的橋接層發生成功的 300 萬美元攻擊,可能會對協議的代幣以及綁定於其資金池的流動性造成價格上的負面影響。短期內,交易者通常會在遭遇攻擊後提領資金、縮減部位並出售相關代幣,因為對手方風險與智能合約風險提高;與 Curve 相關的投票與流動性可能會從 CrossCurve 轉移。儘管初步檢查顯示問題僅限於橋接層,但對於能否完全復原的不確定性、潛在的法律行動,以及被盜資金流向多個地址,會增加賣壓並降低需求。中期來看,市場信心取決於是否能追回大量資金、白帽(white‑hat)合作是否成功,以及是否部署審計或修復。若 CrossCurve 能夠追回大部分資金並展示穩健的修復措施,負面影響可能有限;若資金未被歸還或攻擊者在主要平台變現資產,則可能出現持續的下行壓力。鑑於近期類似的 DeFi 侵害事件,交易者在明確的復原與修復進展獲得確認之前,應將對 CrossCurve 的曝險視為較高風險。