Verus Ethereum Köprüsü, aynı giriş yolu üzerinden 7,54 milyon dolar çekildi

iconChainGPT
Paylaş
AI summary iconÖzet
Ethereum haberleri, 23 Temmuz'da Verus Ethereum Köprüsü'nün Mayıs'ta kullanılan aynı giriş yolu üzerinden tekrar hedef alınmasıyla patlak verdi; saldırganlar 7,54 milyon dolarlık tutarı ele geçirdi. Exploit, 1.137 ETH ve diğer tokenleri kontrol edilen bir adrese aktardı. Bu, Mayıs'ta yaşanan 11,58 milyon dolarlık kayıptan sonra ikinci büyük sızıntıdır. Aynı gün AFX Trade ve B² Network de saldırıya uğradı ve toplam kayıplar 35,55 milyon dolara ulaştı. Ethereum fiyatı bugün, köprülerde devam eden zafiyetler nedeniyle baskı altında kalıyor.

Verus Ethereum Köprüsü, 23 Temmuz'da tekrar istismar edildi; saldırganlar, Mayıs'ta hedef alınan aynı köprü kontratından yaklaşık 7,54 milyon dolar çaldı. Ne oldu? - Blok zinciri güvenliği firması Blockaid, 23 Temmuz'da UTC saat 03:45'te Ethereum üzerindeki saldırıyı tespit etti. Zincir içi kayıtlar, Verus köprü kontratıyla etkileşime geçen ve yaklaşık 1.137 ETH ile birçok tokeni (tBTC, USDC, USDT, EURC, MKR ve scrvUSD) saldırganın kontrolündeki bir adrese aktaran bir işlemi gösteriyor. Etherscan, bu çıkışların o anki değeri yaklaşık 7,54 milyon dolar olarak değerlendirdi. - Hedeflenen köprü kontratı: 0x71518580f36feceffe0721f06ba4703218cd7f63 - Fonları alan saldırgan cüzdanı: 0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 (kısaltılmış: 0xCFd0…2D54) - İstismar işlemi (rapor edildi): https://t.co/XPN25gbZp4 Saldırganın nasıl hareket ettiği Blockaid, saldırganın köprüye ait içe aktarma yolunu kullanarak, kaynak zincirde karşılık gelen varlıklara sahip olmayan Ethereum tarafındaki ödemeleri tetiklediğini belirtti. Temmuz'daki çalma olayı, Mayıs'taki olaydan farklı bir işlem ve saldırgan kontrolündeki cüzdan içeriyordu; ancak Blockaid, her iki olayın da “aynı köprü kontratını, aynı giriş yolunu ve aynı hata sınıfını” içerdiğini açıkladı. Saldırıya dair tam bir teknik rapor, uyarı anında yayınlanmamıştı ve kesin kök neden hâlâ araştırılıyordu. Arka plan ve önceki olay Bu, son aylarda Verus köprüsünün ikinci büyük saldırısıdır. Mayıs'ta, Verus Ethereum Köprüsü, bir doğrulama boşluğu nedeniyle sahte çapraz zincir içe aktarımının doğrulanmasına izin verilmesiyle yaklaşık 11,58 milyon dolar kaybetti ve Ethereum tarafında kaynak zincirde taahhüt edilenden daha fazla fon serbest bırakıldı. Bu istismardan sonra, saldırgan, anlaştırmaya göre 4.052,4 ETH (o zamanlar yaklaşık 8,5 milyon dolar) iade etti ve 1.350 ETH'yi ödül olarak tuttu — bu da dönüştürme sonrası saldırganın ETH tutarının yaklaşık %75'iydi. Daha geniş bağlam Temmuzdaki Verus istismarı, saatler içinde bildirilen birkaç köprü ile ilgili olayın biriydi. Aynı gün, AFX Trade yaklaşık 24,15 milyon dolarlık bir kayıp yaşadı ve B² Network yaklaşık 3,86 milyon dolarlık bir kayıp yaşadı; bu üç olayın toplam bildirilen kaybı, zincir içi izleyici Lookonchain'e göre yaklaşık 35,55 milyon dolardı. AFX olayında, üçüncü parti bir protokol tarafından işletilen altyapıdan USDC alındı ve daha sonra ETH'ye dönüştürüldü. Neden bu önemli? Çapraz zincir köprüleri, paylaşılan rezervleri kontrol ederken ayrı blok zincirleri arasında olayları ve değerleri doğrulamak zorundadır. Mesaj doğrulama, kontrat mantığı veya erişim kontrollerindeki hatalar, kaynak zincirde karşılık gelen bir yatırma olmadan zincir içi ödeme yapılmasına izin verebilir. Blockaid, Temmuzdaki istismarın “Mayıs 2026'daki önceki Verus Ethereum Köprüsü olayıyla ilişkili görünüyor” dedi; ancak aynı zafiyetin yeniden kullanılıp kullanılmadığını ya da içe aktarma sürecinde yeni bir yolun istismar edilip edilmediğini doğrulamadı. Sonraki adımlar Raporlama anında, kaynaklar fonların yeni saldırgan cüzdanına Verus köprüsünden ayrıldığını doğruladı; ancak herhangi bir varlığın dondurulup dondurulmadığını, iade edilip edilmediğini ya da geri kazanılıp kazanılmadığını belirtmedi ve bir düzeltme zaman çizelgesi sunmadı. Mayıs'taki hata hâlâ istismar edilebilir miydi yoksa bu sefer farklı bir zafiyet mi kullanıldı? Ve çalınan fonların başka hizmetler aracılığıyla dönüştürüp dönüştürülmeyeceği ya da aklanıp aklanmadığı belirlenmek için daha fazla teknik analiz gerekmektedir. Bu gelişen bir hikâyedir; Blockaid veya Verus daha fazla teknik detay veya kurtarma eylemi yayınladıkça güncelleyeceğiz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.