Cầu Verus Ethereum bị khai thác qua các thông điệp liên chuỗi gian lận, thiệt hại 11,6 triệu USD vào thứ Hai

ETH-1,04%
USDC0,01%
W-3,25%

Theo nền tảng bảo mật blockchain Blockaid, cầu nối Ethereum của Verus Protocol đã bị khai thác vào thứ Hai thông qua các thông điệp chuyển khoản xuyên chuỗi giả mạo, cho phép kẻ tấn công chiếm ít nhất 11,58 triệu USD. Kẻ tấn công đã chuyển 1.625 ETH, 147.659 USDC và 103,57 tBTC v2, sau đó được chuyển đổi thành xấp xỉ 5.402 ETH trị giá 11,4 triệu USD, theo dữ liệu Etherscan đã được PeckShield xác minh.

Blockaid xác định lỗ hổng là một thiếu sót trong khâu kiểm tra số lượng đầu vào (source-amount) trong logic xác minh của cầu nối, cần khoảng 10 dòng mã Solidity để khắc phục. Kẻ tấn công đã lừa giao thức bằng cách sử dụng các payload nhập xuyên chuỗi bị làm giả nhưng vẫn vượt qua các luồng xác minh, tương tự các vụ khai thác cầu nối trước đó, bao gồm sự cố Nomad Bridge trị giá 190 triệu USD và các sự cố Wormhole trị giá 325 triệu USD từ năm 2022.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận