月曜日、詐欺的なクロスチェーン・メッセージによりVerus Ethereum Bridgeが1160万ドルを搾取される

ETH0.18%
USDC0.02%
W-2.37%

ブロックチェーンのセキュリティ・プラットフォームであるBlockaidによると、Verus ProtocolのEthereumブリッジは月曜日に、詐欺的なクロスチェーン転送メッセージを通じて悪用され、攻撃者が少なくとも1,158万ドルを盗んだとのことです。攻撃者は1,625 ETH、147,659 USDC、103.57 tBTC v2を送金し、それらはその後、PeckShieldが検証したEtherscanデータによれば、約5,402 ETH相当で1,140万ドルに換金されたとされています。

Blockaidは、このエクスプロイトを、ブリッジの検証ロジックにおける「送信元の金額の検証が欠落している」不備だと特定し、修正にはSolidityコードおよそ10行が必要だとしました。攻撃者は、検証フローを通過した偽造のクロスチェーン・インポート・ペイロードを使うことでプロトコルを欺きました。これは、過去のブリッジ悪用(1億9000万ドルのNomad Bridgeや、2022年の3億1.9億ドル規模のWormholeの事案など)と似た手口です。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし