Мост Verus-Ethereum взломан — украдено 11,58 млн долларов



Еще один межцепочный мост упал. Мост Verus-Ethereum был атакован 17–18 мая в результате поддельной межцепочной передачи, злоумышленники вывели около 11,58 млн долларов в криптовалюте.

Что было украдено: 103,6 tBTC + 1625 ETH + около 147 тысяч USDC

Хакер обменял все на 5402 ETH (примерно 11,4 млн долларов) и разместил их в одном кошельке. Финансирование поступило через Tornado Cash примерно за 14 часов до утечки — типичная подготовка к атаке.

Основная причина (важная часть):
Это НЕ было компрометацией ключа, обходом подписи или коллизией хэшей. Согласно Blockaid, это было отсутствие проверки исходного количества, мост правильно проверял доказательства Меркла и корни состояния, но никогда не проверял, действительно ли транзакция в исходной цепочке обеспечивала выплату реальной ценностью.

Проще говоря: злоумышленник потратил около 10 долларов на комиссии, чтобы сфальсифицировать 11,5 миллиона долларов. Та же категория уязвимости, что и взломы Nomad (190 млн долларов) и Wormhole (325 млн долларов) в 2022 году.

Резюме CryptoPatel:
Мосты остаются самым слабым звеном DeFi. «Криптографически проверено» ≠ «экономически подтверждено». Перед переносом активов проверяйте историю аудитов протокола и никогда не оставляйте крупные средства без присмотра на контракте моста.

Команда Verus пока не подтверждала официально, данные взяты из Blockaid, PeckShield и ExVul.

Будьте осторожны. ВСЕГДА DYOR.
ETH0,81%
USDC0,01%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено