Pont Verus-Ethereum exploité - 11,58 millions de dollars drainés



Un autre pont inter-chaînes tombe. Le pont Verus-Ethereum a été attaqué les 17-18 mai lors d'une attaque de transfert inter-chaînes falsifié, avec des attaquants drainant environ 11,58 millions de dollars en crypto.

Ce qui a été volé : 103,6 tBTC + 1 625 ETH + environ 147 000 USDC

Le hacker a tout échangé contre 5 402 ETH (~11,4 millions de dollars) et l'a placé dans un seul portefeuille. Le financement est venu via Tornado Cash environ 14 heures avant la fuite — une configuration classique avant attaque.

Cause racine (la partie importante) :
Ce n’était PAS une compromission de clé, une contournement de signature ou une collision de hachage. Selon Blockaid, il s’agissait d’une validation manquante du montant source, le pont vérifiait correctement les preuves Merkle et les racines d’état, mais ne vérifiait jamais si la transaction de la chaîne source soutenait réellement le paiement avec une valeur réelle.

En termes simples : l’attaquant a dépensé environ 10 dollars en frais pour falsifier 11,5 millions de dollars. La même classe de vulnérabilité que les hacks Nomad (190 millions de dollars en 2022) et Wormhole (325 millions de dollars).

Résumé CryptoPatel :
Les ponts restent le maillon faible de la DeFi. « Vérifié cryptographiquement » ≠ « validé économiquement ». Avant de transférer des actifs, vérifiez l’historique d’audit du protocole et ne laissez jamais de gros fonds inactifs sur un contrat de pont.

L’équipe Verus n’a pas encore confirmé officiellement, les chiffres proviennent de Blockaid, PeckShield et ExVul.

Restez prudent. Faites TOUJOURS vos propres recherches.
ETH0,81%
USDC0,01%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé