CrossCurve 的 300 万美元跨链桥漏洞分析:缺失的验证检查如何导致多链协议在几分钟内被掏空
耗时不到一个小时。2026 年 1 月 31 日,一名攻击者发现 CrossCurve 跨链桥基础设施上的一个智能合约函数缺少关键的验证检查,并在任何人做出反应之前,系统地从 Ethereum、Arbitrum 和其他网络中抽走了 300 万美元。没有复杂的零日漏洞。没有内部密钥泄露。仅仅是一条伪造的消息和一个任何人都可以在区块链上发起的函数调用。
CrossCurve 事件是一个严酷的提醒,跨链桥仍然是去中心化金融中最危险的攻击面——即使是拥有多层安全架构的协议,在单个合约出现漏洞时也会崩溃。