Ulitang binanta ang Verus Ethereum Bridge noong Hulyo 23, kung saan ang mga attacker ay nagsiphon ng halos $7.54 milyon mula sa parehong bridge contract na na-exploit noong Mayo. Ano ang nangyari - Ang blockchain security firm na Blockaid ay nag-flag ng pag-atake sa Ethereum sa 03:45 UTC noong Hulyo 23. Ang mga onchain traces ay nagpapakita na isang transaksyon ang nag-interact sa Verus bridge contract (0x71518580f36feceffe0721f06ba4703218cd7f63) at nilipat ang halos 1,137 ETH kasama ang ilang mga token sa isang address na kontrolado ng attacker (0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54). Ang Etherscan ay nagbili ng mga outflow na ito sa halos $7.54 milyon noong panahong iyon. - Ang mga token na nilipat ay kasama ang tBTC, USDC, USDT, EURC, MKR at scrvUSD. - Sinabi ng Blockaid na ginamit ng attacker ang import path ng bridge upang i-trigger ang mga payout sa Ethereum na hindi sinusuportahan ng mga katumbas na asset sa source chain — parehong entry path at uri ng bug na nakikita sa insidente noong Mayo. Ang bagong exploit ay gumamit ng iba’t ibang transaksyon at iba’t ibang attacker wallet kaysa sa Mayo. Ang isang pormal na technical root-cause report ay hindi pa ipinakalabas. Konteksto at epekto - Ito ang pangalawang malaking pagkawala sa parehong Verus bridge sa loob ng dalawang buwan. Noong Mayo, nawala ang halos $11.58 milyon mula sa bridge pagkatapos sabihin ng mga researcher na may gap sa validation na nagbigay-daan sa forged cross-chain import na makapasok sa verification, na naglabas ng mas maraming pondo sa Ethereum kaysa sa nakomit sa source chain. - Pagkatapos ng insidente noong Mayo, bumalik ang orihinal na attacker ng 4,052.4 ETH (halos $8.5M noong panahong iyon) batay sa mga kondisyon ng pagkasundo at nanatili ng halos 1,350 ETH bilang bounty — halos 75% ng natitirang halaga ng attacker pagkatapos ng conversion. - Ang July Verus exploit ay nangyari habang mayroong cluster ng mga pag-atake sa parehong araw. Ayon sa onchain tracker na Lookonchain, ang kabuuang nareport na pagkawala ay halos $35.55 milyon sa tatlong insidente: AFX Trade ($24.15M), Verus ($7.55M), at B² Network ($3.86M). Ang pagkawala sa AFX ay nangyari sa USDC sa bridge infrastructure na pinapatakbo ng isang third party at matapos ay napalitan sa 12,467 ETH, na pinaliwanag ni Offchain Labs na hindi ito nakakaapekto sa native bridge ng Arbitrum. Bakit mahalaga ito - Ang mga cross-chain bridges ay nananatiling mataas ang panganib dahil kailangan nilang i-validate ang mga event sa magkakaibang blockchain habang isinusuportahan ang mga pinagsamang asset. Ang pagkabigo sa message validation, contract logic, o access controls ay maaaring magbigay-daan sa unbacked payouts tulad ng nakikita dito. - Sinabi ng Blockaid na ang July attack ay “mukhang may kaugnayan sa nakaraang insidente sa Verus Ethereum Bridge noong Mayo,” na nagtuturo sa parehong contract, entry path, at bug class, ngunit hindi pa ito pinatotohanan na eksaktong ginamit ang parehong vulnerability. Kasalukuyang kalagayan - Sa panahon ng pagpapalabas, sinumpaan ng mga pinagkukunan na ang mga pondo ay umalis mula sa Verus bridge patungo sa bagong attacker wallet, ngunit hindi malinaw kung mayroon man natigil, bumalik, o narecover na mga ari-arian. Walang ipinakalabas na timeline para sa remediation o updated bridge operations plan. - Kailangan pa ng karagdagang teknikal na pagsusuri upang matukoy kung nanatili pa bang hindi pinatch ang flaw noong Mayo, kung ginamit ang isang kaugnay na kahinaan, o kung ginamit ng attacker ang iba’t ibang daan sa proseso ng import. Ang susunod na galaw ng attacker (conversion, mixers, o withdrawal) ay masusubaybayan para sa mga tanda ng fund laundering o pagkakataon para sa recovery. Mga pangunahing link - Target bridge contract: https://etherscan.io/address/0x71518580f36feceffe0721f06ba4703218cd7f63 - Attacker address: https://etherscan.io/address/0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 Patuloy pa ang kuwento; ipapalabas namin ang mga teknikal na report o balita tungkol sa recovery habang magagawa namin ito.
Bumagsak muli ang Verus Ethereum Bridge, $7.5M ang nakuha sa posibleng ulit ng exploit noong Mayo
ChainGPTI-share
Nabuo ang balita tungkol sa Ethereum noong Hulyo 23 nang maulit na atakihin ang Verus Ethereum Bridge, kung saan hinawakan ng mga attacker ang halos $7.54 milyon. Ginamit muli ng pag-atake ang parehong contract at paraan tulad ng pag-atake noong Mayo, at hinawakan ang 1,137 ETH at mga token sa isang kontroladong address. Ito ay sumunod sa pagkawala ng $11.58 milyon noong Mayo at nangyari habang nananatiling nasa pressure ang presyo ng Ethereum ngayon. Tiniyak ng Blockaid na ginamit ang parehong klase ng bug, ngunit wala pa ring nailabas na teknikal na ulat. Nangyari ang pag-atake kasabay ng dalawang iba pang pag-atake araw na iyon, na nagresulta sa kabuuang pagkawala ng $35.55 milyon. Wala pang ipinahayag na solusyon o timeline para sa tulay.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.