Chargement des prix…
🩸BEARISH

Verus Ethereum Bridge perd 7,5 M$ dans un nouvel exploit

Le même mode de défaillance qui avait déjà touché Verus a encore coûté aux utilisateurs une perte à sept chiffres sur ETH, USDC, USDT, tBTC et trois autres actifs de réserve, relançant les questions sur la sécurité des ponts.

Le Verus Ethereum Bridge a été exploité pour environ 7,53 M$ le 23 juillet, selon la société de sécurité on-chain Blockaid, marquant le deuxième incident majeur visant ce même pont avec le même mode de défaillance sous-jacent.

Pourquoi c’est important

Blockaid a indiqué que l’attaquant a visé le mécanisme d’import du pont pour déclencher des paiements non adossés, vidant un large panier d’actifs de réserve, dont ETH, tBTC, USDC, USDT, EURC, MKR et scrvUSD. Une nouvelle exploitation du même chemin de code est le pire signal possible pour un pont : cela signifie que la correction initiale était soit incomplète, soit jamais déployée, et cela remet sous surveillance tous les autres ponts cross-chain conçus autour de schémas de liquidité de type import similaires.

Impact sur le marché

La perte à sept chiffres survient en une seule transaction plutôt que répartie dans le temps, ce qui rend les exploits de ponts particulièrement douloureux pour les fournisseurs de liquidité. Avec au moins sept actifs de réserve distincts drainés, la surface de contagion est large : toute représentation wrappée ou bridée de ces jetons qui dépendait des réserves de Verus repose désormais sur une créance de couverture plus faible. Attendez-vous à ce que les auditeurs et les équipes risque des ponts concurrents retestent les flux de type import dans les jours à venir.

Tokens associés
$ETH

Questions fréquemment posées

  1. Que s’est-il passé sur le Verus Ethereum Bridge le 23 juillet ?

    Blockaid a indiqué que le Verus Ethereum Bridge avait été exploité pour environ 7,53 M$ via son mécanisme d’import, détourné pour déclencher des paiements non adossés en ETH, tBTC, USDC, USDT, EURC, MKR et scrvUSD.

  2. S’agit-il du même exploit que celui qui avait déjà touché Verus ?

    Oui. Blockaid a indiqué que l’attaquant a օգտագործé le même mode de défaillance qu’un incident précédent contre le pont, ce qui signifie que la correction initiale était soit incomplète, soit jamais déployée.

  3. Quels actifs ont été vidés du pont Verus ?

    Le reporting on-chain a identifié sept actifs de réserve drainés lors de l’exploit : ETH, tBTC, USDC, USDT, EURC, MKR et scrvUSD.

  4. Comment exploite-t-on un mécanisme d’import de pont ?

    Un pont de type import accepte des messages d’une chaîne correspondante et frappe ou libère de la liquidité sur la chaîne de destination. Si la validation de l’import est faible, un attaquant peut forger ou rejouer un message apparemment valide et déclencher des paiements qui ne sont pas adossés aux fonds verrouillés…

  5. Quel est l’impact plus large sur les autres ponts Ethereum ?

    Une nouvelle exploitation du même chemin de code remet sous examen les ponts concurrents construits autour de schémas de liquidité de type import similaires, et tout actif wrappé ou bridgé qui dépendait des réserves de Verus repose désormais sur une créance de couverture plus faible.

Attribution de la source
Agrégé de Crypto News · Vérifié · Dernière mise à jour il y a 1h
Ouvrir l'original →