مهاجم جسر فيروس يعيد 8.5 مليون دولار، ويحتفظ بجائزة الصيد

  • تقول PeckShield إن مستغل جسر Verus أعاد 4,052 ETH، وهو ما يعادل 75% من الأموال المسروقة.
  • احتفظ المستغل بـ 1,350 ETH كمكافأة بعد أن اقترحت Verus شروط التسوية علنًا.
  • ربطت تقارير سابقة استغلال جسر Verus بفحوصات التحقق المفقودة في منطق النقل عبر السلاسل.

قام مستغل جسر Verus على إيثريوم بإعادة 4,052 ETH إلى فريق المشروع بعد عرض تسوية، مع احتفاظه بـ 1,350 ETH كمكافأة.

قالت PeckShield إن مستغل جسر Verus أعاد 4,052.4 ETH، بقيمة حوالي 8.5 مليون دولار، إلى عنوان فريق Verus. وقالت الشركة إن الأصول المعادة تمثل 75% من إجمالي الأموال المسروقة.

تُظهر بيانات Etherscan تحويلًا ناجحًا لـ 4,052 ETH من محفظة موسومة بـ Verus Exploiter 2 إلى العنوان 0xF9AB…C1A74 في 21 مايو. كانت قيمة المعاملة حوالي 8.59 مليون دولار وفقًا لسعر ETH المعروض من قبل المستكشف.

قالت PeckShield إن الـ 25% المتبقية بقيت مع المستغل كمكافأة. تظهر معاملة منفصلة على Etherscan أن 1,350 ETH، بقيمة حوالي 2.86 مليون دولار، نُقلت من محفظة المستغل إلى عنوان جديد بعد دقائق من عملية الإعادة.

عرض المكافأة تزامن مع شروط عامة لـ Verus

كانت Verus قد نشرت سابقًا رسالة إلى مستغل الجسر، تقول إن مجتمعها ومطوريها ناقشوا شروطًا لإعادة الأموال. وقالت الرسالة إن الشروط شملت حجم المكافأة، والتزامات المستغل، وكيفية إعادة الأصول.

وفقًا للرسالة العامة لـ Verus من X، وافق المجتمع على مكافأة قدرها 1,350 ETH. وكان العرض مرتبطًا بإعادة باقي الأموال وتسوية الأمر وفقًا للشروط المقترحة.

تجعل عملية الإعادة الآن قضية Verus مختلفة عن العديد من هجمات الجسور، حيث غالبًا ما تنتقل الأموال المسروقة عبر الخلاطات أو تبقى تحت سيطرة المهاجم. في هذه الحالة، عادت معظم ETH المسحوبة إلى عنوان فريق بعد عرض المكافأة.

الهجوم السابق استنزف 11.5 مليون دولار

تأتي عملية إعادة الأموال بعد هجوم جسر Verus على إيثريوم في 18 مايو. أوردت تقارير سابقة أن الجسر فقد أكثر من 11.5 مليون دولار بعد أن استخدم المهاجمون رسالة نقل عبر السلاسل مزورة، وفقًا لما وصفه خبراء الأمن.

كانت PeckShield قد أفادت أن الأصول المسحوبة شملت 103.6 tBTC، و1,625 ETH، وما يقرب من 147,000 USDC. ثم قام المهاجم بتحويل الأصول المسروقة إلى 5,402 ETH، بقيمة حوالي 11.4 مليون دولار في ذلك الوقت.

ربطت Blockaid الاستغلال بفشل التحقق من مصدر المبلغ داخل منطق الجسر. وقالت الشركة إن المشكلة لم تكن تجاوز ECDSA، أو اختراق مفتاح الموثق، أو خطأ في التحليل أو ربط التجزئة.

لا تزال أمان الجسر تحت ضغط

تأتي استعادة Verus في فترة مشحونة بحوادث أمنية عبر السلاسل. أوردت تقارير حديثة أن MAPO انخفضت بنسبة 96% بعد أن استغل المهاجمون جسر Butter Network و Mintوا كمية هائلة من الرموز غير المصرح بها.

كما أوقفت بروتوكول Echo النشاط عبر السلاسل بعد أن قام مهاجم بعمل عملة eBTC غير مصرح بها بقيمة حوالي 76.7 مليون دولار على Monad. قال محققو السلسلة إن المستغل استخدم eBTC مزيف كضمان قبل أن ينقل الأموال عبر Tornado Cash.

تُظهر هذه الحالات سبب بقاء التحقق من صحة الجسور خطرًا رئيسيًا على التمويل اللامركزي. فالجسور تحتفظ بالأصول عبر السلاسل، لذا فإن فحوصات الضعف يمكن أن تسمح للمهاجمين بتنشيط عمليات النقل، أو إصدار رموز، أو نقل الاحتياطيات قبل أن تتمكن الفرق من إيقاف التدفق.

ETH‎-0.34%
MAPO‎-5.84%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت