Verus-Ethereum Bridge Explorada - $11,58M Drenados



Outro ponte entre cadeias cai. A ponte Verus-Ethereum foi alvo a 17–18 de maio numa ataque de transferência entre cadeias forjada, com os atacantes a drenarem cerca de $11,58M em criptomoedas.

O que foi roubado: 103,6 tBTC + 1.625 ETH + ~147K USDC

O hacker trocou tudo por 5.402 ETH (~$11,4M) e estacionou-o numa única carteira. O financiamento veio via Tornado Cash cerca de 14 horas antes do roubo — uma configuração clássica de pré-ataque.

Causa raiz (a parte importante):
Isto NÃO foi uma compromissão de chave, bypass de assinatura ou colisão de hash. Segundo o Blockaid, foi uma validação de quantidade de origem ausente, a ponte verificou provas Merkle e raízes de estado corretamente, mas nunca verificou se a transação na cadeia de origem realmente respaldava o pagamento com valor real.

Em termos simples: o atacante gastou cerca de $10 em taxas para forjar $11,5M. Mesma classe de vulnerabilidade dos ataques Nomad ($190M) de 2022 e Wormhole ($325M).

Resumo CryptoPatel:
Pontes continuam a ser o elo mais fraco do DeFi. "Verificado criptograficamente" ≠ "validado economicamente." Antes de transferir ativos, verifique o histórico de auditoria do protocolo e nunca deixe fundos grandes ociosos num contrato de ponte.

A equipa Verus ainda não confirmou oficialmente, os números são do Blockaid, PeckShield & ExVul.

Fique seguro. SEMPRE faça sua própria pesquisa.
ETH0,81%
USDC0,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado