Bumagsak muli ang Verus Ethereum Bridge ng $7.54M sa pamamagitan ng parehong daan ng pagsabog

iconChainGPT
I-share
AI summary iconSummary
Nabuo ang balita tungkol sa Ethereum noong Hulyo 23 nang maulit na sirain ang Verus Ethereum Bridge, kung saan ang mga attacker ay nagbawas ng $7.54 milyon gamit ang parehong daan na ginamit noong Mayo. Ipinaglaban ng pag-atake ang 1,137 ETH at iba pang mga token sa isang kontroladong address. Ito ay sumunod sa pagkawala ng $11.58 milyon noong Mayo, na nagtatakda ng ikalawang malaking paglabas. Sa parehong araw, tinarget din ni AFX Trade at B² Network, na ang kabuuang pagkawala ay umabot sa $35.55 milyon. Nananatiling nasa ilalim ng presyon ang presyo ng Ethereum kasalungat ng patuloy na mga butas sa mga tulay.

Mulî ulit ang Verus Ethereum Bridge noong Hulyo 23, kung saan ang mga attacker ay nagbawas ng halos $7.54 milyon mula sa parehong bridge contract na na-attack noong Mayo. Ano ang nangyari - Ang blockchain security firm na Blockaid ay nag-flag ng pag-atake sa Ethereum sa 03:45 UTC noong Hulyo 23. Ang onchain records ay nagpapakita ng isang transaksyon na nag-interact sa Verus bridge contract na naglipat ng halos 1,137 ETH kasama ang iba’t ibang token (tBTC, USDC, USDT, EURC, MKR at scrvUSD) patungo sa isang address na kinokontrol ng attacker. Ang Etherscan ay nagbibilang ng halos $7.54 milyon ang halaga ng mga outflow noong panahong iyon. - Target bridge contract: 0x71518580f36feceffe0721f06ba4703218cd7f63 - Attacker wallet na tumanggap ng mga pondo: 0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 (maikling bersyon: 0xCFd0…2D54) - Exploit transaction (ireport): https://t.co/XPN25gbZp4 Paano gumana ang attacker Sinabi ng Blockaid na ginamit ng attacker ang import path ng bridge upang i-trigger ang Ethereum-side payouts na hindi sinusuportahan ng mga katumbas na asset sa source chain. Bagaman ang Hulyo drain ay nagsagawa ng iba’t ibang transaksyon at attacker-controlled wallet kaysa sa May incident, ilarawan ng Blockaid ang parehong insidente bilang may “parehong bridge contract, parehong entry path, at parehong bug class.” Hindi pa nabigay ang pambuong teknikal na ulat tungkol sa Hulyo attack noong panahon ng alert, at ang eksaktong root cause ay patuloy na sinusuri. Background at nakaraang insidente Ito ang ikalawang malaking pag-atake sa Verus bridge sa nakalipas na ilang buwan. Noong Mayo, nawala ang halos $11.58 milyon sa Verus Ethereum Bridge matapos ang isang validation gap na alegedly ay nagbigay-daan sa forged cross-chain import na makapasok sa verification, na naglabas ng mas maraming pondo sa Ethereum kaysa sa nakomit sa source chain. Pagkatapos ng exploit na iyon, bumalik ang attacker ng 4,052.4 ETH (halos $8.5 milyon noong panahong iyon) batay sa mga kondisyon ng kasunduan, at nanatili ang 1,350 ETH bilang bounty — halos 75% ng ETH holdings ng attacker pagkatapos ng conversion. Mas malawak na konteksto Ang Hulyo Verus exploit ay isa sa ilang bridge-related insidente na ireport sa loob ng ilang oras. Sa parehong araw, nasira ang AFX Trade ng halos $24.15 milyon at ang B² Network ng halos $3.86 milyon, na nag-iwan ng kabuuang ireport na pagkawala ng halos $35.55 milyon sa tatlong insidente, ayon sa onchain tracker na Lookonchain. Ang AFX incident ay nagsasangkot ng USDC na kinuha mula sa infrastructure na pinamamahalaan ng isang third-party protocol at pagkatapos ay isinapalit sa ETH. Bakit mahalaga ito Dapat mag-validate ang cross-chain bridges ng mga event at halaga sa magkakaibang blockchain habang kinokontrol ang shared reserves. Mga pagkakamali sa message validation, contract logic o access controls ay maaaring magdulot ng on-chain payout na lumabas nang walang katumbas na deposito sa source chain. Sinabi ng Blockaid na ang Hulyo exploit “mukhang may kaugnayan sa nakaraang Verus Ethereum Bridge incident noong Mayo 2026,” ngunit hindi pa pinatotohanan kung ginamit muli ang parehong vulnerability o kung may bagong path sa import process na exploited. Ano ang susunod Noong panahon ng reporting, kinumpirma ng mga pinagkukunan na lumabas ang pondo mula sa Verus bridge patungo sa bagong attacker wallet, ngunit hindi binigyang-paunawa kung may anumang asset na hinold, binalik, o narecover, o kung mayroon bang remediation timeline. Kailangan pa ng karagdagang teknikal na pagsusuri upang matukoy kung nanatiling exploitable ang May flaw o kung ginamit ang iba’t ibang kahinaan ito beses — at upang subaybayan kung ang mga nakuha pondo ay isinapalit o inililipat sa iba pang serbisyo. Ito ay isang umuunlad na kuwento; i-update namin ito habang binibigay ni Blockaid o Verus ang karagdagang teknikal na detalye o recovery actions.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.