Verus көпіріне қайта шабуыл жасалды: екі ай ішіндегі екінші бұзушылық $7,54 миллионды жоғалтты

Ethereum-көпірі Verus қайтадан кибершабуылдың құрбаны болды — бұл жолы шығын шамамен $7,54 миллионды құрады. Оқиға 23 шілдеде, протокол $11,5 миллион жоғалтқан алдыңғы бұзылудан екі ай өткен соң болды.
Импорт жолындағы осалдық
Талдау хакердің мамыр айындағыдай импорт механизміндегі дәл сол кемшілікті пайдаланғанын көрсетті. Шабуылдаушы стандартты тексерулерді айналып өтіп, Ethereum жағында қамтамасыз етілмеген төлемдерді бастады. Шабуыл нәтижесінде ETH, tBTC, USDC, USDT, EURC, MKR және scrvUSD активтері шығарылды.
Сценарийдің қайталануы
Айта кетерлігі, бұзылу дәл сол келісімшарт арқылы, осалдықтың бірдей класы мен кіру нүктесін пайдалана отырып жүзеге асырылды. Бұл бұрынғы қауіпсіздік шаралары мәселені толық жою үшін жеткіліксіз болғанын көрсетеді. Verus командасы терең аудит жүргізбеген немесе кодтағы түзетілмеген логикалық қателерді қалдырған болуы мүмкін.
Менің қорытындыларым
Бір протоколға қайталанатын мұндай шабуылдар — бүкіл DeFi нарығы үшін алаңдатарлық сигнал. Егер әзірлеушілер осалдықтың түпкі себебін жоймай, тек үстірт тесіктерді жамаумен шектелсе, пайдаланушылардың көпірге деген сенімі түпкілікті жойылады. Қазіргі жағдайда қауіпсіздік туралы егжей-тегжейлі есеп жарияланғанға және кешенді түзетулер енгізілгенге дейін Verus-пен өзара әрекеттесуден уақытша бас тартуды ұсынамын.