ActualitésCryptoLe pont Verus-Ethereum exploité pour 7,54 millions de dollars, selon Blockaid

Le pont Verus-Ethereum exploité pour 7,54 millions de dollars, selon Blockaid

Auteur: Coinfomania·

Points clés

  • L'exploit du pont Verus–Ethereum a entraîné une perte estimée à 7,54 millions de dollars après que l'attaquant a manipulé le chemin d'importation du pont pour déclencher des paiements non garantis du côté Ethereum.
  • L'entreprise de sécurité blockchain Blockaid a détecté l'exploit et a identifié que le vecteur d'attaque était le mécanisme d'importation du pont, utilisé pour générer des retraits sans actifs correspondants sur le réseau Verus.
  • Il s'agit du deuxième incident de sécurité impliquant le pont Verus–Ethereum en environ deux mois, soulevant des questions sur la robustesse de son architecture de validation interchaîne.
  • Les exploits de ponts interchaînes restent un défi persistant pour l'industrie, avec des incidents majeurs notamment la brèche de 625 millions de dollars du réseau Ronin et l'exploit de 320 millions de dollars de Wormhole en 2022.
  • Les observateurs de l'industrie continuent de surveiller les déclarations de l'équipe de développement de Verus et les détails techniques supplémentaires de Blockaid concernant l'ampleur complète de l'attaque.
Le pont Verus-Ethereum exploité pour 7,54 millions de dollars, selon Blockaid

Le pont Verus–Ethereum a subi une importante faille de sécurité entraînant une perte estimée à 7,54 millions de dollars, selon un rapport de Wu Blockchain. L'exploit a été détecté par l'entreprise de sécurité blockchain Blockaid, qui a identifié que l'attaquant avait tiré parti du chemin d'importation du pont pour déclencher des paiements non garantis du côté Ethereum du pont.

L'incident a été divulgué via un post sur X par Wu Blockchain, un média d'actualité crypto bien connu dirigé par le journaliste Colin Wu. Selon le rapport, l'attaquant a manipulé le mécanisme d'importation du pont, lui permettant de générer des retraits côté Ethereum qui n'étaient pas adossés à des actifs correspondants sur le réseau Verus. Dans les systèmes de ponts, cette distinction est centrale : les transferts interchaînes reposent sur une vérification précise que les actifs verrouillés, brûlés ou autrement comptabilisés sur une chaîne correspondent aux actifs libérés ou frappés sur l'autre.

Deuxième incident en deux mois

Cet exploit marque le deuxième incident de sécurité impliquant le pont Verus–Ethereum en environ deux mois, soulevant de sérieuses questions sur la robustesse de l'architecture de sécurité du pont. La capacité de drainer des millions de dollars grâce à un mécanisme de paiement non adossé pointe vers des vulnérabilités structurelles dans la façon dont le pont valide et traite les transactions interchaînes.

Les ponts interchaînes sont une infrastructure critique dans l'écosystème de la finance décentralisée (DeFi), permettant le transfert d'actifs entre des réseaux blockchain autrement incompatibles. Le pont Verus–Ethereum facilite spécifiquement les transactions entre la blockchain Verus et le réseau Ethereum. Étant donné que les ponts détiennent ou coordonnent souvent de la valeur sur plusieurs chaînes, les défaillances de la logique de validation peuvent affecter les utilisateurs sur plus d'un réseau et peuvent nécessiter un examen coordonné des transactions sur la chaîne (on-chain) et des logiciels côté pont.

Un défi persistant pour l'industrie

Les exploits de ponts sont devenus un thème récurrent dans le paysage de la sécurité des cryptomonnaies. Certains des plus grands exploits de l'histoire de la crypto ont ciblé des ponts interchaînes, notamment la brèche de 625 millions de dollars du réseau Ronin en mars 2022 et l'exploit de 320 millions de dollars de Wormhole en février 2022. Selon les données des entreprises d'analyses blockchain, les exploits de ponts ont représenté une part substantielle des vols totaux de cryptomonnaies ces dernières années.

La fréquence de tels incidents a suscité des appels croissants en faveur d'audits de sécurité plus rigoureux, de mécanismes de vérification améliorés et d'une surveillance accrue des protocoles interchaînes. Pour les utilisateurs et les équipes de protocoles, les questions immédiates après un exploit de pont incluent généralement de savoir si le pont reste opérationnel, si les contrats ou chemins affectés ont été suspendus, comment les pertes sont évaluées et si une autopsie technique identifiera la faille de validation exacte.

Détection par Blockaid

Blockaid, l'entreprise de sécurité créditée d'avoir détecté cet exploit, fournit des services de détection et de prévention des menaces en temps réel pour les applications décentralisées. L'entreprise a précédemment identifié de nombreuses transactions malveillantes et vulnérabilités sur plusieurs réseaux blockchain.

Alors que l'écosystème DeFi continue de se développer, l'exploit du pont Verus–Ethereum sert d'autre rappel des défis de sécurité inhérents à l'interopérabilité interchaîne. Les observateurs de l'industrie continuent de surveiller la situation pour tout nouveau communiqué de l'équipe de développement de Verus ou des détails supplémentaires de Blockaid concernant l'ampleur complète de l'attaque.