Взлом моста Verus и Ethereum: хакер вывел более $11 млн в криптовалюте

DeFi-протокол Verus столкнулся с крупной атакой на свой мост с Ethereum. По оценкам блокчейн-аналитиков, злоумышленник вывел цифровые активы примерно на $11,58 млн.

Инцидент заметили поздно в воскресенье. Под подозрение попал кошелек, адрес которого начинается с 0x5aBb. Украденные средства затем были переведены на другой адрес, заканчивающийся на C25F9.

По предварительным данным, через уязвимость в мосте были похищены 103,6 tBTC, 1 625 ETH и 147 000 USDC. После атаки злоумышленник быстро обменял активы примерно на 5 402 ETH. На момент оценки эта сумма соответствовала примерно $11,4 млн по текущим рыночным ценам.

Отдельная деталь делает историю еще тревожнее для пользователей DeFi. Кошелек атакующего был заранее пополнен через Tornado Cash. На него поступил 1 ETH примерно за 14 часов до взлома. Такой сценарий часто используют, чтобы усложнить отслеживание движения средств и скрыть связь между адресами.

По одной из версий, атака могла быть связана с ошибкой в системе проверки транзакций моста. Предположительно, злоумышленник сначала отправил небольшую транзакцию в контракт, а затем вызвал функцию, которая позволила пакетно перевести резервные активы прямо на кошелек для вывода средств.

Среди возможных причин также называют сбои в проверке кроссчейн-сообщений, подделку подписей, обход логики вывода средств или слабый контроль доступа в инфраструктуре моста. Для кроссчейн-сервисов такие уязвимости особенно опасны: они часто удерживают крупные объемы заблокированной ликвидности и становятся удобной целью для хакеров.

Verus работает с 2018 года и позиционируется как блокчейн-сеть с акцентом на приватность. В основе проекта лежит гибридный механизм консенсуса proof-of-power, который объединяет элементы proof-of-work и proof-of-stake.

Мост с Ethereum был запущен в октябре 2023 года. Его задача состояла в том, чтобы пользователи могли переводить и конвертировать активы между экосистемой Verus и Ethereum. Теперь проекту придется не только расследовать инцидент, но и объяснить пользователям, как именно будет усилена защита инфраструктуры.

Для держателей активов главный риск сейчас связан с задержками, возможной приостановкой операций и неопределенностью по компенсациям. Пока причина взлома не подтверждена окончательно, любые взаимодействия с мостом требуют повышенной осторожности.

По данным Coinpaper

Подписывайся на наш телеграм канал для максимально оперативных новостей! https://t.me/bitcor_media

Добавить комментарий