تم استهداف جسر فيرس مرة أخرى مع اختفاء 7.5 مليون دولار في هجوم متكرر

iconCrypto Economy
مشاركة
AI summary iconملخص
واجه جسر Verus استغلالًا آخر في 23 يوليو 2026، حيث سُرقت 7.54 مليون دولار من جسره على إيثريوم. هذا يلي حادثة في مايو حيث تم سحب 11.58 مليون دولار باستخدام نفس الثغرة. سمح الثغرة بسحب الإيثريوم دون التحقق من إيداعات Verus. ربط الخبراء الأمنيون المشكلة بغياب التحقق في Solidity داخل دالة checkCCEValues. يُحث المستخدمون على تجنب الجسر حتى يتم تأكيد الإصلاحات والتدقيق. تثير هذه الحادثة مخاوف بشأن الامتثال لـ MiCA وتدابير CFT.

ملخص

  • خسر جسر فيرس حوالي 7.54 مليون دولار في استغلال ثانٍ، بعد نحو شهرين من هجوم سابق بقيمة 11.58 مليون دولار استهدف نفس العقد.
  • سمحت الثغرة بدفعات Ethereum دون التأكد من أن القيمة المطابقة قد تم التزامها على Verus، على الرغم من وجود توقيعات وبراهين ميركل صالحة.
  • ربطت شركات الأمن الثغرة بنقص التحقق من Solidity، بينما نُصح المستخدمون بتجنب الجسر حتى يتم التأكيد علنًا على الإصلاحات والتدقيق المستقل.

عانى جسر فيرس من استغلال كبير ثانٍ خلال نحو شهرين، حيث قام مهاجم بسحب حوالي 7.54 مليون دولار من جسره إيثيريوم يوم الخميس. يبدو أن الحادثة تتعلق بنفس الثغرة المستخدمة في مايو، عندما سُرقت حوالي 11.58 مليون دولار من نفس العقد. يشير هذا الاختراق المتكرر إلى أن ثغرة تحقق معروفة ظلت دون حل بعد الهجوم الأول. وقال Blockaid إن السرقة الأخيرة أثرت على الأصول بما في ذلك ETH وtBTC وUSDC وUSDT وEURC وMKR وscrvUSD، مما أعاد إشعال المخاوف بشأن سرعة استجابة مشغلي الجسور بمجرد أن تصبح نقطة ضعف حرجة معروفة في سوق DeFi الأوسع.

عدم وجود التحقق يكشف نفس عقد الجسر

وفقًا لـ Blockaid، قام المهاجم بتعديل آلية الاستيراد في الجسر لتفعيل مدفوعات Ethereum التي لم تكن مدعومة بقيمة مكافئة على سلسلة Verus. قبِل الجسر التوقيعات المطلوبة وبراهين Merkle، لكنه فشل في التأكد من أن المبلغ المُطلق يتوافق مع القيمة المُلتزم بها في المصدر. لم تكن المشكلة في التشفير المعطّل، بل في فحص القيمة المفقود داخل العقد. وصلت Halborn وMerkle Science إلى استنتاجات مماثلة بعد مراجعة الاستغلال في مايو، حيث رصدوا المشكلة في دالة checkCCEValues وحوالي 10 أسطر مفقودة من التحقق بـ Solidity، على الرغم من أنها بدت تعمل بشكل طبيعي طوال الوقت.

خسر جسر فيرس حوالي 7.54 مليون دولار في استغلال ثانٍ

أدى هذا الإغفال إلى خلل شبه سخيف بين التكلفة والمكافأة. وقالت Merkle Science إن المهاجم السابق استطاع تحويل حوالي 10 دولارات من رسوم معاملات VRSC إلى مبلغ مستحق قيمته 11.58 مليون دولار. ولاحظت Halborn أنه حتى المعاملة التي تبلغ قيمتها قرابة سنت واحد يمكنها تلبية متطلبات التوقيع والإثبات للجسر قبل أن تحث إيثريوم على إطلاق أصول بقيمة ملايين الدولارات. وبالتالي، يمكن للقيمة الدنيا للمصدر فتح مكافأة ضخمة في الوجهة. ووفقًا لأحدث الحوادث، استهدفت نفس العقد ومسار الاستيراد، على الرغم من أنها شملت معاملة مختلفة، ومحفظة مهاجم مختلفة، ووجهة مختلفة للأموال المسروقة بسهولة مقلقة.

التوقيت مقلق لأن أمان الجسور قد تحسن بشكل واسع عبر التمويل اللامركزي. أظهرت بيانات Immunefi المذكورة في التقرير أن عمليات اختراق الجسور شكلت 73% من خسائر التمويل اللامركزي في عام 2022، لكنها فقط 3% في عام 2025. ومع ذلك، لا يمكن لأي تقدم على مستوى القطاع تعويض ثغرة تم تحديدها علنًا ولم تُصلح. لم تُصدر Verus تقريرًا رسميًا بعد الحادث الذي وقع يوم الخميس. وبعد حادث مايو، نصحت Merkle Science المستخدمين بتجنب الجسر حتى يتم إصلاح التحقق المعيب وإجراء مراجعة مستقلة، مما جعل الحذر هو الاستجابة الوحيدة الحكيمة بينما لا تزال التأكيدات غائبة لكل من المستخدمين ومزودي السيولة على حد سواء.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.