L'attaquant du pont Verus renvoie 8,5 millions de dollars, conserve la récompense

  • PeckShield indique que l'exploitant du pont Verus a rendu 4 052 ETH, équivalent à 75 % des fonds volés.
  • L'exploitant a conservé 1 350 ETH en tant que prime après que Verus a proposé publiquement des conditions de règlement.
  • Des rapports antérieurs reliaient l'exploit du pont Verus à des vérifications de validation manquantes dans la logique de transfert inter-chaînes.

L'exploitant du pont Ethereum Verus a rendu 4 052 ETH à l'équipe du projet après une offre de règlement, tout en conservant 1 350 ETH en tant que prime.

PeckShield a déclaré que l'exploitant du pont Verus avait rendu 4 052,4 ETH, d'une valeur d'environ 8,5 millions de dollars, à une adresse de l'équipe Verus. La société a indiqué que les actifs rendus représentaient 75 % du total volé.

Les données d'Etherscan montrent un transfert réussi de 4 052 ETH depuis un portefeuille étiqueté Verus Exploiter 2 vers l'adresse 0xF9AB…C1A74 le 21 mai. La transaction était évaluée à environ 8,59 millions de dollars au prix de l'ETH indiqué par l'explorateur.

PeckShield a indiqué que les 25 % restants restaient avec l'exploitant en tant que prime. Une transaction séparée sur Etherscan montre que 1 350 ETH, d'une valeur d'environ 2,86 millions de dollars, ont été transférés du portefeuille de l'exploitant vers une nouvelle adresse quelques minutes après le transfert de restitution.

L'offre de prime suivie des termes publics de Verus

Verus avait précédemment publié un message à l'attention de l'exploitant du pont, indiquant que sa communauté et ses développeurs avaient discuté des conditions pour le retour des fonds. Le message précisait que les termes couvraient la taille de la prime, les obligations de l'exploitant, et la manière dont les actifs pouvaient être restitués.

Selon le message public de Verus sur X, la communauté avait accepté une prime de 1 350 ETH. L'offre était liée au retour des fonds restants et au règlement de l'affaire selon les termes proposés.

Le retour rend maintenant l'affaire Verus différente de nombreuses attaques de ponts, où les fonds volés transitent souvent par des mixers ou restent sous le contrôle de l'attaquant. Dans ce cas, la majorité des ETH drainés ont été renvoyés à une adresse d'équipe après l'offre de prime.

L'exploit antérieur a drainé 11,5 millions de dollars

Le retour des fonds fait suite à l'attaque du pont Ethereum Verus du 18 mai. Une couverture antérieure rapportait que le pont avait perdu plus de 11,5 millions de dollars après que des attaquants ont utilisé ce que des chercheurs en sécurité ont décrit comme un message de transfert inter-chaînes falsifié.

PeckShield avait indiqué que les actifs drainés comprenaient 103,6 tBTC, 1 625 ETH, et près de 147 000 USDC. L'attaquant a ensuite échangé les actifs volés contre 5 402 ETH, d'une valeur d'environ 11,4 millions de dollars à l'époque.

Blockaid a relié l'exploit à une validation manquante de la source et du montant dans la logique du pont. La société a précisé que le problème n'était pas une contournement ECDSA, ni une compromission de clé de notaire, ni un bug de parseur ou de liaison de hachage.

La sécurité du pont reste sous pression

La récupération de Verus intervient durant une période chargée en incidents de sécurité inter-chaînes. Une couverture récente indiquait que MAPO avait chuté de 96 % après que des attaquants ont exploité le pont Butter Network et créé une énorme quantité de jetons non autorisés.

Echo Protocol a également suspendu l'activité inter-chaînes après qu'un attaquant a créé environ 76,7 millions de dollars en eBTC non autorisés sur Monad. Des enquêteurs en chaîne ont indiqué que l'exploitant a utilisé de faux eBTC comme garantie avant de déplacer des fonds via Tornado Cash.

Ces cas illustrent pourquoi la validation des ponts reste un risque majeur pour la DeFi. Les ponts détiennent des actifs à travers plusieurs chaînes, donc des vérifications faibles peuvent permettre aux attaquants de déclencher des transferts, de créer des jetons ou de déplacer des réserves avant que les équipes ne puissent arrêter le flux.

ETH-0,75%
MAPO-16,85%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire