Міст Verus-Ethereum зламано — виведено 11,58 млн доларів



Ще один міжланцюговий міст зламано. Міст Verus-Ethereum був атакований 17–18 травня у підробленій міжланцюговій передачі, зловмисники вивели близько 11,58 млн доларів у криптовалюті.

Що було викрадено: 103,6 тBTC + 1625 ETH + приблизно 147 тисяч USDC

Хакер обміняв усе на 5402 ETH (~11,4 млн доларів) і зберіг їх у одному гаманці. Фінансування надійшло через Tornado Cash приблизно за 14 годин до зливу — класичне передатакове налаштування.

Основна причина (важлива частина):
Це НЕ було компрометовано ключ, обійдено підпис або колізія хешів. За даними Blockaid, це була відсутність перевірки джерела-суми, міст правильно перевіряв доказ Меркла та корені стану, але ніколи не перевіряв, чи транзакція з основної ланцюга дійсно підтверджує виплату реальним значенням.

Простими словами: зловмисник витратив близько 10 доларів на комісії, щоб підробити виплату на 11,5 мільйонів доларів. Це та сама категорія вразливості, що й зломи Nomad (190 млн доларів) та Wormhole (325 млн доларів) у 2022 році.

Резюме CryptoPatel:
Мости залишаються найслабшим місцем DeFi. "Криптографічно підтверджено" ≠ "економічно валідовано". Перед переказом активів перевіряйте історію аудиту протоколу і ніколи не залишайте великі кошти без нагляду на контракті моста.

Команда Verus ще офіційно не підтвердила, дані надані Blockaid, PeckShield та ExVul.

Будьте обережні. ЗАВЖДИ робіть власне дослідження.
ETH0,81%
USDC0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено