Chargement des prix…
🩸BEARISH

Verus-Ethereum Bridge perd 7,5 M$ dans un nouvel exploit

Un second attaquant a vidé le bridge en utilisant le même contrat et le même point d’entrée que lors de l’exploit de mai, ce qui signifie que le correctif est arrivé trop tard ou n’a pas vraiment fermé cette catégorie de faille.

Un nouvel exploit visant le Verus-Ethereum Bridge a drainé environ 7,54 millions de dollars d’actifs crypto, selon la société de sécurité blockchain Blockaid. La société indique que l’attaque a réutilisé le même contrat de bridge, le même point d’entrée et la même catégorie de vulnérabilité que l’exploit de mai sur le protocole, mais qu’elle provenait d’un autre attaquant opérant depuis un nouveau wallet.

Pourquoi c’est important

La réexploitation du même contrat de bridge est le pire scénario pour un correctif de sécurité. Cela signifie soit que le correctif a été déployé trop tard, soit que la remédiation on-chain était incomplète, soit que le rapport initial ne couvrait pas toute la catégorie de vulnérabilité. Les bridges sont la première source de pertes crypto depuis trois années consécutives, et le schéma observé ici, correctif puis drainage, est précisément ce que les équipes de risque institutionnelles signalent lorsqu’elles évaluent une exposition cross-chain.

Impact sur le marché

La liquidité côté Verus est limitée et l’actif ne se négocie pas avec une grande profondeur sur les CEX, si bien que la réaction immédiate des prix reste contenue. Le signal qui se propage est réputationnel : tout projet qui présente encore le correctif de mai comme résolu doit désormais expliquer pourquoi le même chemin a de nouveau permis un drainage. Il faudra surveiller le postmortem de l’équipe Verus et tout bridge cross-chain partageant la même architecture de vérificateur ou de relayer.

Tokens associés
$ETH

Questions fréquemment posées

  1. Combien a été drainé du Verus-Ethereum Bridge ?

    Environ 7,54 millions de dollars d’actifs crypto, selon la société de sécurité blockchain Blockaid.

  2. Était-ce le même attaquant que lors de l’exploit Verus de mai ?

    Non. Blockaid indique que l’attaque a utilisé le même contrat de bridge, le même point d’entrée et la même catégorie de vulnérabilité que l’exploit de mai, mais provenait d’un autre attaquant utilisant un nouveau wallet.

  3. Pourquoi un second exploit sur le même contrat est-il important ?

    Cela suggère que le correctif de mai était tardif, incomplet ou ne couvrait pas toute la catégorie de vulnérabilité, soit le pire scénario pour tout correctif de sécurité de bridge.

  4. Le prix de marché de Verus a-t-il réagi à la nouvelle ?

    La liquidité de Verus est limitée et l’actif manque de profondeur sur les CEX, donc la réaction immédiate du prix a été contenue. Le signal le plus important est réputationnel pour la sécurité des bridges cross-chain au sens large.

  5. Que doivent surveiller les investisseurs maintenant ?

    Un postmortem de l’équipe Verus, la confirmation du contrat exploité et la question de savoir si d’autres bridges partagent la même architecture de vérificateur ou de relayer.

Attribution de la source
Agrégé de TheBlock · Vérifié · Dernière mise à jour il y a 1h
Ouvrir l'original →