НовостиКриптовалютыМост Verus–Ethereum взломан на 7,54 миллиона долларов, сообщает Blockaid

Мост Verus–Ethereum взломан на 7,54 миллиона долларов, сообщает Blockaid

Автор: Coinfomania·

Ключевые выводы

  • В результате эксплойта моста Verus–Ethereum оцениваемый ущерб составил 7,54 миллиона долларов после того, как злоумышленник манипулировал путем импорта моста для запуска необеспеченных выплат на стороне Ethereum.
  • Компания Blockaid, занимающаяся безопасностью блокчейнов, обнаружила эксплойт и определила, что вектор атаки заключался в использовании механизма импорта моста для генерации вывода средств без соответствующих активов в сети Verus.
  • Это второй инцидент с безопасностью с участием моста Verus–Ethereum примерно за два месяца, что вызывает вопросы о надежности его кросс-чейн архитектуры валидации.
  • Эксплойты кросс-чейн мостов остаются постоянной проблемой отрасли, главными инцидентами включая взлом Ronin Network на 625 миллионов долларов и эксплойт Wormhole на 320 миллионов долларов в 2022 году.
  • Наблюдатели отрасли продолжают следить за дальнейшими заявлениями от команды разработчиков Verus и дополнительными техническими подробностями от Blockaid о полном масштабе атаки.
Мост Verus–Ethereum взломан на 7,54 миллиона долларов, сообщает Blockaid

Мост Verus–Ethereum подвергся серьезному нарушению безопасности, в результате которого оцениваемый ущерб составил 7,54 миллиона долларов, согласно сообщению Wu Blockchain. Эксплойт был обнаружен компанией Blockaid, специализирующейся на безопасности блокчейнов, которая установила, что злоумышленник использовал путь импорта моста для запуска необеспеченных выплат на стороне Ethereum.

Инцидент был раскрыт в публикации Wu Blockchain в X, известном криптоновостном издании, управляемом журналистом Колином Ву (Colin Wu). Согласно сообщению, злоумышленник манипулировал механизмом импорта моста, что позволило ему генерировать вывод средств на стороне Ethereum, не обеспеченный соответствующими активами в сети Verus. В системах мостов это различие является основополагающим: кросс-чейн переводы зависят от точной проверки того, что активы, заблокированные, сожженные или иным образом учтенные в одной сети, соответствуют активам, выпущенным или созданным в другой.

Второй инцидент за два месяца

Этот эксплойт знаменует собой второй инцидент с безопасностью с участием моста Verus–Ethereum примерно за два месяца, что вызывает серьезные вопросы о надежности архитектуры безопасности моста. Возможность вывести миллионы долларов через механизм необеспеченных выплат указывает на структурные уязвимости в том, как мост проверяет и обрабатывает кросс-чейн транзакции.

Кросс-чейн мосты являются критически важной инфраструктурой в экосистеме децентрализованных финансов (DeFi), позволяя передавать активы между в противном случае несовместимыми блокчейн-сетями. Мост Verus–Ethereum специально облегчает транзакции между блокчейном Verus и сетью Ethereum. Поскольку мосты часто хранят или координируют ценность в нескольких сетях, сбои в логике проверки могут затронуть пользователей более чем в одной сети и могут потребовать скоординированной проверки как ончейн-транзакций, так и программного обеспечения на стороне моста.

Постоянная проблема отрасли

Эксплойты мостов стали повторяющейся темой в сфере криптовалютной безопасности. Одни из крупнейших взломов в истории криптовалют были направлены на кросс-чейн мосты, включая взлом Ronin Network на 625 миллионов долларов в марте 2022 года и эксплойт Wormhole на 320 миллионов долларов в феврале 2022 года. По данным аналитических фирм в области блокчейна, на эксплойты мостов приходится значительная доля всех криптож краж в последние годы.

Частота таких инцидентов вызвала увеличение призывов к более строгим аудиторам безопасности, улучшенным механизмам проверки и расширенному мониторингу кросс-чейн протоколов. Для пользователей и команд протоколов первоочередными вопросами после эксплойта моста обычно являются: остается ли мост в рабочем состоянии, были ли приостановлены затронутые контракты или пути, как оцениваются убытки и будет ли проведено техническое вскрытие для выявления точного сбоя проверки.

Обнаружение Blockaid

Blockaid, компания по безопасности, которой приписывают обнаружение этого эксплойта, предоставляет услуги по обнаружению и предотвращению угроз в реальном времени для децентрализованных приложений. Ранее фирма уже выявляла многочисленные вредоносные транзакции и уязвимости в различных блокчейн-сетях.

По мере того как экосистема DeFi продолжает расширяться, эксплойт моста Verus–Ethereum служит еще одним напоминанием о проблемах безопасности, присущих кросс-чейн-совместимости. Наблюдатели отрасли продолжают следить за ситуацией в ожидании дальнейших заявлений от команды разработчиков Verus или дополнительных подробностей от Blockaid о полном масштабе атаки.