AcasăCentrul de știri LBank
Podul Verus Ethereum hacked din nou pentru $7,54M după exploit-ul din mai
verus-ethereum-bridge-hacked-again-for-7-54m-after-may-exploit
Podul Verus Ethereum hacked din nou pentru $7,54M după exploit-ul din mai
Verus Ethereum Bridge a pierdut aproximativ 7,54 milioane de dolari într-un nou exploit care viza calea sa de import. Blockaid afirmă că atacul seamănă cu exploit-ul din luna mai, deși cauza principală rămâne sub investigație activă. Trei exploit-uri crypto raportate joi au cauzat pierderi combinate de aproximativ 35,55 milioane de dolari, potrivit Lookonchain.
2026-07-23 Sursă:crypto.news

Verus Ethereum Bridge a suferit un nou exploit, un atacator sustrăgând aproximativ 7,54 milioane de dolari în active din același contract afectat în luna mai. 

Rezumat
  • Verus Ethereum Bridge a pierdut aproximativ 7,54 milioane de dolari într-un nou exploit care vizează calea sa de import.
  • Blockaid afirmă că atacul seamănă cu exploit-ul din mai, deși cauza principală rămâne sub investigație activă.
  • Trei exploit-uri cripto raportate joi au provocat pierderi combinate de aproximativ 35,55 milioane de dolari, conform Lookonchain.

Firma de securitate blockchain Blockaid a detectat atacul pe Ethereum pe 23 iulie și a declarat că atacatorul a folosit calea de import a bridge-ului pentru a declanșa plăți care nu erau susținute de active corespondente pe partea sursă.

Incidentul a implicat o tranzacție și un portofel controlat de atacator diferite față de breșa din mai, conform Blockaid. Firma a declarat că noul atac a folosit același contract de bridge, cale de intrare și clasă aparentă de erori. Cu toate acestea, cauza principală exactă era încă sub investigație la momentul publicării alertei.

Exploit-ul bridge-ului Verus sustrage multiple active

Înregistrările on-chain arată că tranzacția exploit-ului a interacționat cu contractul Verus Ethereum Bridge la 03:45 UTC pe 23 iulie. Tranzacția a transferat aproximativ 1.137 ETH și mai multe token-uri către o adresă controlată de atacator. Activele au inclus tBTC, USDC, USDT, EURC, MKR și scrvUSD. Etherscan a evaluat principalele ieșiri ale bridge-ului la aproximativ 7,54 milioane de dolari la momentul respectiv.

Blockaid a declarat că atacatorul a abuzat de procesul de import al bridge-ului pentru a produce plăți nesusținute din partea Ethereum. Firma a identificat adresa de primire ca fiind 0xCFd0…2D54 și a legat retragerea de același contract de bridge implicat în incidentul Verus anterior. Nu a publicat încă un raport tehnic complet despre noua tranzacție.

În plus, cel mai recent exploit vine la aproximativ două luni după ce Verus Ethereum Bridge a pierdut aproximativ 11,58 milioane de dolari într-un atac separat. Cercetătorii în securitate au declarat că atacatorul din mai a exploatat o lacună de validare care a permis unui import inter-chain falsificat să treacă de verificare, chiar dacă valoarea angajată pe partea sursă nu se potrivea cu plata eliberată pe Ethereum.

Blockaid a declarat că atacul din iulie „pare a fi legat de incidentul anterior Verus Ethereum Bridge din mai 2026”. De asemenea, a descris cele două incidente ca implicând „același contract de bridge, aceeași cale de intrare și aceeași clasă de erori”, deși o cauză tehnică confirmată pentru cel mai recent exploit nu a fost încă publicată.

Așa cum a raportat crypto.news în mai, primul atacator al bridge-ului Verus a returnat ulterior 4.052,4 ETH, în valoare de aproximativ 8,5 milioane de dolari la acea vreme, după ce proiectul a oferit termeni de decontare. Atacatorul a păstrat 1.350 ETH ca recompensă. Suma returnată a reprezentat aproximativ 75% din fondurile deținute de exploatator după ce activele furate fuseseră convertite în ETH.

Trei exploit-uri raportate în câteva ore

Atacul Verus a făcut parte dintr-o serie mai largă de incidente de securitate raportate în câteva ore. Tracker-ul on-chain Lookonchain a declarat că AFX Trade, Verus și B² Network au suferit exploit-uri cu pierderi raportate combinate de aproximativ 35,55 milioane de dolari. Cifrele au inclus 24,15 milioane de dolari de la AFX, aproximativ 7,55 milioane de dolari de la Verus și aproximativ 3,86 milioane de dolari de la B² Network.

Mai devreme astăzi, un bridge operat de AFX a pierdut 24,15 milioane de dolari în USDC înainte ca atacatorul să mute fondurile pe Ethereum și să le convertească în 12.467 ETH. Offchain Labs a declarat că incidentul nu a afectat bridge-ul nativ al Arbitrum și a provenit din infrastructura operată de un protocol terț.

Incidente se adaugă examinării continue a sistemelor cross-chain. Un articol explicativ recent de pe crypto.news a menționat că bridge-urile trebuie să verifice evenimente pe blockchain-uri separate, controlând în același timp activele deținute în rezerve comune. Erorile în validarea mesajelor, logica contractului sau controalele de acces pot permite unei tranzacții să elibereze active fără un transfer valid corespondent.

Cauza principală și detaliile de recuperare rămân în așteptare

Blockaid a declarat că noul exploit Verus pare să implice același tip de slăbiciune observată în mai, dar s-a abținut să confirme că vulnerabilitatea exactă anterioară a cauzat drenajul din iulie. Atacul din mai a implicat validare lipsă între valoarea angajată pe lanțul sursă și suma eliberată pe Ethereum, conform analizelor de securitate.

Cea mai recentă tranzacție confirmă că fondurile au părăsit bridge-ul Verus către noul portofel al atacatorului, dar sursele revizuite nu au confirmat dacă activele au fost de atunci înghețate, returnate sau recuperate. De asemenea, nu au furnizat un nou plan de remediere sau un calendar pentru modificările operațiunilor bridge-ului.

Detalii tehnice suplimentare ar putea clarifica dacă breșa din mai a rămas exploatabilă, dacă o slăbiciune conexă a cauzat noul incident sau dacă atacatorul a folosit o altă rută prin același proces de import. Următoarele mișcări de fonduri ale atacatorului ar putea arăta, de asemenea, dacă activele furate sunt convertite sau mutate prin alte servicii.

Cazul rămâne o poveste în curs de dezvoltare.