AktualnościKryptoMost Verus wykorzystany w ataku na $7.54 miliona; drugi incydent w tym roku

Most Verus wykorzystany w ataku na $7.54 miliona; drugi incydent w tym roku

Autor: Bitcoininfonews·

Najważniejsze informacje

  • Most Verus Ethereum został dotknięty exploitem, który spowodował straty w wysokości około $7.54 miliona, potwierdzone danymi transakcyjnymi on-chain.
  • To drugie znane naruszenie tej samej infrastruktury mostu w 2025 r., po majowym ataku, który początkowo kosztował $11.6 miliona, zanim atakujący zwrócił $8.5 miliona w ramach porozumienia bounty.
  • Konkretny wektor ataku, rodzaje skradzionych aktywów oraz szczegółowy plan działań naprawczych zespołu Verus nie zostały jeszcze publicznie ujawnione.
  • Exploit nastąpił podczas szerszej serii ataków na mosty cross-chain, w której protokoły powiązane z Bitcoinem i Ethereum straciły łącznie szacunkowo $35 milionów w równoczesnych incydentach.
  • Verus wykorzystywał swoje oficjalne konto X jako główny kanał komunikacji do publikowania aktualizacji, ale nie opublikowano jeszcze formalnej analizy post-mortem.
Most Verus wykorzystany w ataku na $7.54 miliona; drugi incydent w tym roku

Most Verus-to-Ethereum został wykorzystany w ataku na około $7.54 miliona, co oznacza drugie znane naruszenie, które dotknęło ten protokół cross-chain w tym roku po wcześniejszym ataku zgłoszonym w maju. Verus to zdecentralizowany projekt blockchain oferujący własną sieć Layer-1 oraz infrastrukturę mostu cross-chain łączącą jego łańcuch z Ethereum. Incydent wpisuje się w falę exploitów mostów, które w ostatnich dniach uderzyły w infrastrukturę zdecentralizowanych finansów.

Szczegóły exploita

Most Verus Ethereum został opróżniony z około $7.54 miliona, według doniesień o ataku. Aktywność atakującego została zarejestrowana on-chain, a potwierdzone transakcje są powiązane ze stroną Ethereum kontraktu mostu.

Dane on-chain:

  • Transakcja: 0xa1f1e65c1cea4dba4ae439cd4dcdba6cc2dbda0ed1228e61f29ae9c9324eb099
  • Sieć: Ethereum (kontrakt mostu Verus)

Zespół Verus komunikował się za pośrednictwem swojego oficjalnego konta X, które służy jako główny kanał projektu do publikowania aktualizacji dotyczących naruszenia.

Co pozostaje nieznane

Pełna metoda ataku, konkretne przeniesione aktywa oraz szczegółowa reakcja zespołu nie zostały jeszcze ujawnione. Atrybucja i precyzyjny wektor exploita zwykle decydują o tym, czy środki można odzyskać. Relacja The Block przedstawiła incydent jako nowy atak na most Verus Ethereum, zgodnie ze zgłoszoną kwotą strat. Dopóki Verus nie opublikuje formalnej analizy post-mortem, mechanizm stojący za naruszeniem pozostaje niepotwierdzony.

Historia incydentów związanych z mostem

Nie jest to pierwszy exploit tego mostu. Verus wcześniej doświadczył ataku na most Ethereum zgłoszonego na $11.6 miliona, po którym haker zwrócił $8.5 miliona w ETH w ramach porozumienia bounty. Dwa istotne naruszenia tej samej infrastruktury mostu w ciągu około dwóch miesięcy rodzą pytania o to, czy model bezpieczeństwa cross-chain protokołu ma systemowe luki, które pozostają nierozwiązane.

Szerszy kontekst bezpieczeństwa cross-chain

Mosty przechowują wspólne środki użytkowników, aby przenosić wartość między blockchainami, co czyni je powtarzającym się celem atakujących. Exploity mostów historycznie należały do najkosztowniejszych incydentów w zdecentralizowanych finansach, a kradzież z Verus nastąpiła w trakcie szerszej serii takich ataków. Protokoły powiązane z Bitcoinem i Ethereum straciły łącznie $35 million w wielu atakach przeprowadzonych w odstępie godzin, według CoinDesk.

Inne niedawne naruszenia obejmują most obsługiwany przez AFX, który stracił $24.15 miliona w USDC oraz exploit mostu NIGHT zgłoszony na $515 milionów. W powiązanych materiałach zobacz Wanchain Cardano Bridge traci $13M po exploicie inflacji podpisów NIGHT.

Czytelnicy powinni monitorować oficjalne kanały zespołu Verus w celu uzyskania potwierdzonej przyczyny, zestawienia skradzionych aktywów oraz informacji, czy może dojść do kontaktu z atakującym w sprawie odzyskania środków, jak miało to miejsce po wcześniejszym exploicie projektu.