El puente Verus Ethereum fue explotado nuevamente el 23 de julio, con atacantes vaciando aproximadamente $7.54 millones del mismo contrato de puente afectado en mayo. ¿Qué sucedió? - La empresa de seguridad blockchain Blockaid detectó el ataque en Ethereum a las 03:45 UTC del 23 de julio. Los registros onchain muestran una transacción que interactuó con el contrato del puente Verus, moviendo aproximadamente 1.137 ETH y múltiples tokens (tBTC, USDC, USDT, EURC, MKR y scrvUSD) a una dirección controlada por el atacante. Etherscan valuó los egresos en aproximadamente $7.54 millones en ese momento. - Contrato del puente afectado: 0x71518580f36feceffe0721f06ba4703218cd7f63 - Monedero del atacante que recibió los fondos: 0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 (abreviado: 0xCFd0…2D54) - Transacción de explotación (reportada): https://t.co/XPN25gbZp4 Cómo operó el atacante Blockaid indica que el atacante abusó de la ruta de importación del puente para desencadenar pagos en Ethereum que no estaban respaldados por activos coincidentes en la cadena de origen. Si bien el drenaje de julio involucró una transacción diferente y un monedero controlado por el atacante distintos al incidente de mayo, Blockaid describió ambos eventos como que implicaban “el mismo contrato de puente, la misma ruta de entrada y la misma clase de vulnerabilidad”. En el momento de la alerta, no se había publicado un informe técnico completo sobre el ataque de julio, y la causa raíz exacta seguía bajo investigación. Antecedentes e incidente previo Este es el segundo gran ataque al puente Verus en los últimos meses. En mayo, el puente Verus Ethereum perdió aproximadamente $11.58 millones tras una brecha de validación que supuestamente permitió que una importación cruzada falsificada pasara la verificación, liberando más fondos en Ethereum de los comprometidos en la cadena de origen. Tras esa explotación, el atacante devolvió 4.052,4 ETH (aproximadamente $8.5 millones en ese momento) bajo términos de acuerdo, conservando 1.350 ETH como recompensa — aproximadamente el 75% de sus tenencias de ETH tras la conversión. Contexto más amplio La explotación de julio de Verus fue uno de varios incidentes relacionados con puentes reportados dentro de pocas horas. El mismo día, AFX Trade sufrió una pérdida estimada de $24.15 millones y B² Network aproximadamente $3.86 millones, dejando pérdidas totales reportadas de aproximadamente $35.55 millones en los tres eventos, según el rastreador onchain Lookonchain. El incidente de AFX involucró USDC tomado de infraestructura operada por un protocolo de terceros y posteriormente convertido a ETH. Por qué importa Los puentes cruzados deben validar eventos y valores entre cadenas de bloques separadas mientras controlan reservas compartidas. Los errores en la validación de mensajes, la lógica del contrato o los controles de acceso pueden permitir que un pago on-chain se realice sin un depósito correspondiente en la cadena de origen. Blockaid dice que la explotación de julio “parece relacionada con el incidente previo del puente Verus Ethereum en mayo de 2026”, pero no ha confirmado si se reutilizó la misma vulnerabilidad o si se explotó una nueva ruta a través del proceso de importación. ¿Qué sigue? En el momento del reporte, fuentes confirmaron que los fondos salieron del puente Verus hacia el nuevo monedero del atacante, pero no indicaron si se habían congelado, devuelto o recuperado activos, ni proporcionaron un cronograma de corrección. Se necesitará un análisis técnico adicional para determinar si la falla de mayo seguía siendo explotable o si se utilizó una debilidad distinta esta vez — y para rastrear si los fondos robados se convierten o lavan a través de otros servicios. Esta es una historia en desarrollo; actualizaremos conforme Blockaid o Verus publiquen más detalles técnicos o acciones de recuperación.
El puente Verus Ethereum volvió a ser atacado, con $7,54 millones extraídos a través de la misma vía de entrada
ChainGPTCompartir
Las noticias sobre Ethereum se hicieron públicas el 23 de julio, cuando el Verus Ethereum Bridge fue atacado nuevamente, con los atacantes vaciando $7,54 millones mediante la misma vía de entrada utilizada en mayo. La explotación transfirió 1.137 ETH y otros tokens a una dirección controlada. Esto sigue a una pérdida de $11,58 millones en mayo, marcando la segunda brecha importante. El mismo día, AFX Trade y B² Network también sufrieron ataques, con pérdidas combinadas que alcanzaron los $35,55 millones. El precio de Ethereum hoy sigue bajo presión debido a las vulnerabilidades continuas en los puentes.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.