A ponte Verus Ethereum foi explorada novamente em 23 de julho, com atacantes esvaziando aproximadamente US$ 7,54 milhões do mesmo contrato de ponte atingido em maio. O que aconteceu - A empresa de segurança blockchain Blockaid alertou sobre o ataque na Ethereum às 03:45 UTC em 23 de julho. Registros on-chain mostram uma transação interagindo com o contrato da ponte Verus que transferiu cerca de 1.137 ETH mais múltiplos tokens (tBTC, USDC, USDT, EURC, MKR e scrvUSD) para um endereço controlado pelo atacante. O Etherscan avaliou os saídas em aproximadamente US$ 7,54 milhões na época. - Contrato da ponte alvo: 0x71518580f36feceffe0721f06ba4703218cd7f63 - Carteira do atacante que recebeu os fundos: 0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 (abreviada: 0xCFd0…2D54) - Transação de exploração (relatada): https://t.co/XPN25gbZp4 Como o atacante operou A Blockaid afirma que o atacante abusou do caminho de importação da ponte para acionar pagamentos no lado Ethereum que não eram respaldados por ativos correspondentes na cadeia de origem. Embora o esvaziamento de julho tenha envolvido uma transação diferente e uma carteira controlada pelo atacante em comparação com o incidente de maio, a Blockaid descreveu ambos os eventos como envolvendo “o mesmo contrato de ponte, o mesmo caminho de entrada e a mesma classe de falha”. Um relatório técnico completo sobre o ataque de julho ainda não havia sido publicado no momento do alerta, e a causa raiz exata permanecia sob investigação. Contexto e incidente anterior Este é o segundo grande ataque à ponte Verus nos últimos meses. Em maio, a ponte Verus Ethereum perdeu aproximadamente US$ 11,58 milhões após uma lacuna de validação supostamente permitir que uma importação cross-chain falsificada passasse na verificação, liberando mais fundos no Ethereum do que haviam sido comprometidos na cadeia de origem. Após essa exploração, o atacante devolveu 4.052,4 ETH (cerca de US$ 8,5 milhões na época) sob termos de acordo, mantendo 1.350 ETH como recompensa — aproximadamente 75% das holdings de ETH do explorador após conversão. Contexto mais amplo A exploração da Verus em julho foi uma das várias ocorrências relacionadas a pontes relatadas dentro de poucas horas. No mesmo dia, a AFX Trade sofreu uma perda estimada de US$ 24,15 milhões e a B² Network cerca de US$ 3,86 milhões, resultando em perdas totais relatadas de aproximadamente US$ 35,55 milhões nos três eventos, segundo o rastreador on-chain Lookonchain. O incidente da AFX envolveu USDC retirado da infraestrutura operada por um protocolo de terceiros e posteriormente convertido em ETH. Por que isso importa Pontes cross-chain devem validar eventos e valores entre blockchains separadas enquanto controlam reservas compartilhadas. Erros na validação de mensagens, lógica de contrato ou controles de acesso podem permitir que um pagamento on-chain seja realizado sem um depósito correspondente na cadeia de origem. A Blockaid afirma que a exploração de julho “parece relacionada ao incidente anterior da ponte Verus Ethereum em maio de 2026”, mas não confirmou se a mesma vulnerabilidade foi reutilizada ou se um novo caminho através do processo de importação foi explorado. O que vem a seguir No momento do relato, fontes confirmaram que os fundos saíram da ponte Verus para a nova carteira do atacante, mas não indicaram se algum ativo havia sido congelado, devolvido ou recuperado, nem forneceram um cronograma de correção. Será necessário mais análise técnica para determinar se a falha de maio permaneceu explorável ou se uma fraqueza distinta foi utilizada desta vez — e para rastrear se os fundos roubados foram convertidos ou lavados por outros serviços. Esta é uma história em desenvolvimento; atualizaremos conforme a Blockaid ou a Verus divulgarem mais detalhes técnicos ou ações de recuperação.
Ponte Verus Ethereum novamente atingida com US$ 7,54 milhões roubados pelo mesmo caminho de entrada
ChainGPTCompartilhar
Notícias sobre Ethereum surgiram em 23 de julho, quando a Verus Ethereum Bridge foi atacada novamente, com invasores esvaziando US$ 7,54 milhões pelo mesmo caminho de entrada usado em maio. A exploração transferiu 1.137 ETH e outros tokens para um endereço controlado. Isso segue uma perda de US$ 11,58 milhões em maio, marcando a segunda violação importante. No mesmo dia, AFX Trade e B² Network também sofreram ataques, com perdas combinadas chegando a US$ 35,55 milhões. O preço do Ethereum hoje permanece sob pressão devido às vulnerabilidades contínuas nas pontes.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.