Ключевой момент
За шесть часов было ограблено как минимум три крипто-моста и кросс-чейн протокола на сумму более 35 миллионов долларов. BlockAid обнаружил эксплуатацию моста Verus-Ethereum, в результате которой было похищено около 7,54 миллиона долларов в виде эфира, токенизированного bitcoin и стейблкоинов. BlockAid сообщила, что атака на Verus использовала тот же контракт моста и путь входа, что и ранее произошедшая в мае атака, вызвавшая убытки в 11,5 миллиона долларов. Сеть B2 потеряла примерно 3,86 миллиона долларов после того, как злоумышленник захватил право обновления ее стейкинг-контракта. BlockAid и PeckShield сообщили, что атаки были связаны с логическими уязвимостями или скомпрометированными ключами, а не с нарушением криптографии.
Почему это важно: сбои в безопасности мостов могут снизить доверие к кросс-чейн ликвидности, поскольку пользователи полагаются на эти системы для перемещения активов между сетями.
Настроение на рынке
Медвежий, стресс-он, технологически обусловленный, снижение рисков.
Причина: По крайней мере три моста и кросс-чейн протокола потеряли более 35 миллионов долларов за шесть часов, что указывает на острый риск инфраструктуры.
Аналогичные прошлые случаи
Взлом моста Ronin привел к краже 625 миллионов долларов и стал важной отправной точкой для анализа сбоев безопасности мостов в криптовалюте. Четыре года спустя после атаки Ronin перешел к миграции на Layer 2 Ethereum. (The Block) Отличие: текущий инцидент связан с несколькими небольшими утечками протоколов в течение нескольких часов, а не с одной крупной неудачей моста.
Ripple Effect
Эксплуатация мостов может снизить доверие к кросс-чейн ликвидности, поскольку пользователи могут избегать систем, зависящих от ключей обновления или уязвимых путей импорта. Если затронутые мосты приостановят или ограничат переводы, ликвидность может фрагментироваться между связанными сетями. Если тот же класс уязвимостей появится снова, проверки безопасности могут стать основным сигналом того, остается ли ущерб ограниченным.
Возможности и риски
Возможности: если затронутые протоколы опубликуют исправления и проведут обзор контроля доступа, то ожидание этих обновлений перед добавлением экспозиции моста может снизить риски, связанные со смарт-контрактами и управлением ключами.
Риски: Если дополнительные резервы моста будут исчерпаны или снова возникнет тот же класс ошибок, снижение экспозиции к ликвидности затронутого моста может ограничить потери при повторных атаках.

