Most Verus z Ethereum zhakowany na miliony dolarów

- Przełamanie zabezpieczeń mostu kryptowalutowego Verus–Ethereum doprowadziło do natychmiastowej straty aktywów o wartości 11,58 miliona dolarów.
- Atakujący wykorzystał lukę w logice kontraktu, po czym wypłacił skradzione tokeny i wyprał je za pośrednictwem miksera Tornado Cash.
- Twórcy protokołu Verus podjęli decyzję o awaryjnym zatrzymaniu sieci i wyłączeniu większości węzłów walidujących transakcje.

Attacker EOA: 0x5aBb91B9c01A5Ed3aE762d32B236595B459D5777 Drainer wallet (still holding the funds): 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9 Exploit tx: Bridge contract: https://t.co/EN3LkDfId9
Blockaid@blockaid_🔎 Verus-Ethereum Bridge $11.58M drain - Suspected root cause Same class as Wormhole-2022 / Nomad-2022: source ↔ destination economic-value binding gap. What the bridge correctly verifies: ✓ Notarized Verus state root (8/15 valid notary sigs, all cryptographically sound) ✓
Jak przebiegał atak na most sieciowy
0x5aBb…D5777. Skradziony kapitał trafił pierwotnie do portfela o sygnaturze 0x65C…C25F9. Cała operacja została przygotowana z dużym wyprzedzeniem. Adres powiązany z hakerem otrzymał początkowe finansowanie na opłaty transakcyjne (tzw. gas) w wysokości 1 ETH około 14 godzin przed uderzeniem. Środki te pochodziły ze zdecentralizowanego miksera Tornado Cash, co miało uniemożliwić ustalenie tożsamości sprawcy.Wykorzystana luka i mechanizm drenażu
Awaryjna blokada i reakcja deweloperów Verus
O autorze
Tematyką aktywów cyfrowych i technologii blockchain zainteresowałem się w 2017 roku, a od 2020 roku działam w niej zawodowo. Moje główne obszary zainteresowań to transformacja cyfrowa oraz skalowanie projektów Web3. Swoją wiedzą dzielę się poprzez publikacje oraz wystąpienia na wydarzeniach branżowych w Polsce i za granicą. Prowadzę kurs dotyczący Web3 na uczelni wyższej oraz aktywnie działam w stowarzyszeniu technologicznym. Prywatnie interesuję się tematyką zdrowia, treningu siłowego oraz optymalizacji wydajności.

Aave cofa awaryjne restrykcje i przywraca limity pożyczkowe dla WETH
Aave przywraca limity pożyczkowe dla WETH po ataku na 230 mln USD. Wskaźniki LTV w sześciu sieciach wracają do normy po odzyskaniu ponad 95% rsETH.

Senat głosuje nad Ustawą o kryptoaktywach w czwartek. Polskie firmy i tak nie zdążą z licencją na 1 lipca
Senat głosuje w czwartek 21 maja nad ustawą o kryptoaktywach. Trzecie weto Nawrockiego coraz bliżej, a polskie firmy mają 44 dni do końca okresu przejściowego MiCA.
Newsletter Bitcoin.pl
Najważniejsze newsy i insiderskie informacje prosto na Twój email.
Dbamy o ochronę Twoich danych. Polityka Prywatności

