The Verus Ethereum Bridge fue explotado por unos $7.53 millones el 23 de julio, según la firma de seguridad on-chain Blockaid, lo que marca el segundo gran incidente contra el mismo puente usando el mismo fallo subyacente.
Por qué importa
Blockaid informó de que el atacante apuntó al mecanismo de importación del puente para provocar pagos sin respaldo, vaciando una amplia cesta de activos de reserva, incluidos ETH, tBTC, USDC, USDT, EURC, MKR y scrvUSD. Un exploit repetido en la misma ruta de código es la peor señal posible para un puente: significa que la corrección original fue incompleta o nunca se desplegó, y vuelve a poner bajo la lupa a cualquier otro puente entre cadenas construido en torno a diseños de liquidez similares de estilo importación.
Impacto en el mercado
La pérdida de siete cifras ocurre en una sola transacción y no repartida en el tiempo, que es lo que hace que los exploits de puentes resulten desproporcionadamente dolorosos para los proveedores de liquidez. Con al menos siete activos de reserva distintos drenados, la superficie de contagio es amplia: cualquier representación envuelta o puenteada de estos tokens que dependiera de las reservas de Verus ahora tiene una reclamación de respaldo más débil. Cabe esperar que auditores y equipos de riesgo de puentes rivales vuelvan a probar en los próximos días los flujos de estilo importación.
Preguntas frecuentes
-
¿Qué le pasó al Verus Ethereum Bridge el 23 de julio?
Blockaid informó que el Verus Ethereum Bridge fue explotado por unos $7.53 millones mediante su mecanismo de importación, abusado para provocar pagos sin respaldo en ETH, tBTC, USDC, USDT, EURC, MKR y scrvUSD.
-
¿Es este el mismo exploit que ya afectó a Verus?
Sí. Blockaid dijo que el atacante usó el mismo fallo que en un incidente anterior contra el puente, lo que significa que la corrección original fue incompleta o nunca se desplegó.
-
¿Qué activos se vaciaron del puente Verus?
La información on-chain identificó siete activos de reserva robados en el exploit: ETH, tBTC, USDC, USDT, EURC, MKR y scrvUSD.
-
¿Cómo se explota un mecanismo de importación de un puente?
Un puente de estilo importación acepta mensajes de una cadena contraparte y acuña o libera liquidez en el lado de destino. Si la validación de importación es débil, un atacante puede falsificar o reutilizar un mensaje que parece válido y activar pagos no respaldados por fondos bloqueados en la cadena de origen.
-
¿Cuál es el impacto más amplio en otros puentes de Ethereum?
Un exploit repetido en la misma ruta de código vuelve a poner bajo escrutinio a los puentes rivales construidos sobre diseños de liquidez similares de estilo importación, y cualquier activo envuelto o puenteado que dependiera de las reservas de Verus ahora tiene una reclamación de respaldo más débil.