Verus көпірінің қайталама бұзылуы: шығын $7,54 млн құрады — мамыр айындағыдай осалдық

23 шілдеде Verus кроссчейн-көпірі қайтадан шабуылға ұшырады — бұл соңғы екі ай ішінде екінші рет. Бұл жолы зұлымдық ниетті адам келісімшартты импорттау механизміндегі осалдықты пайдаланып, Ethereum жағында қамтамасыз етілмеген төлемдерді бастауға мүмкіндік алды. Нәтижесінде хакер ETH, tBTC, USDC, USDT, EURC, MKR және scrvUSD-да шамамен $7,54 млн сомасындағы активтерді шығарып алды.
Blockaid мамандары жүргізген оқиғаны талдау шабуылдың дәл сол келісімшарт арқылы, дәл сол кіру нүктесін және дәл сол осалдық класын пайдаланып жасалғанын көрсетеді, бұл 18 мамырдағы бұзушылық кезіндегідей, онда залал $11,5 млн құрады. Бұл протокол командасы қауіпсіздік архитектурасындағы түпкі мәселені жоймағанын, көпірді қайта пайдалануға ашық қалдырғанын көрсетеді.
Бұл неге маңызды?
Verus-тың қайталап бұзылуы — бүкіл DeFi экожүйесі үшін алаңдатарлық сигнал. Егер ауқымды шабуылдан зардап шеккен протокол сыни осалдықты жабпаса, бұл оның әзірлеушілерінің құзыреттілігіне ғана емес, жалпы кроссчейн шешімдерінің сенімділігіне де күмән келтіреді. Инвесторлар мен пайдаланушылар командалардан толық аудит пен олқылықтарды жоюда ашықтықты талап етуі керек, әйтпесе мұндай оқиғалар қайта-қайта қайталана береді.
Менің сараптамалық қорытындым: DeFi нарығының өсіп келе жатқан шоғырлануы аясында бір протоколға қайталап жасалған шабуылдар — бұл кездейсоқтық емес, жүйелік ақау. «Дизайн арқылы қауіпсіздік» қағидаттарын енгізбестен және келісімшарттарды формальды верификациялауды міндетті түрде қолданбастан, мұндай көпірлер хакерлер үшін оңай олжа болып қала береді. Толық аудит пен осалдықты жою туралы егжей-тегжейлі есеп жарияланғанға дейін Verus-пен өзара әрекеттесуден бас тартуды ұсынамын.