پل Verus دوباره مورد بهره برداری قرار گرفت، 7.54 میلیون دلار در دومین حمله بزرگ به سرقت رفت

یک مهاجم تقریباً 7.54 میلیون دلار از پل Verus Ethereum سرقت کرده است که دومین سوء استفاده موفق از پروتکل در عرض دو ماه است. این آسیبپذیری که برای اولین بار در اوایل سال جاری کشف شد، به طور کامل برطرف نشد، و پل را در معرض یک حمله تکراری قرار داد که دوباره مکانیسم زنجیره متقابل آن را هدف قرار داد. خطرات پل متقابل زنجیرهای وجود دارد پلهای زنجیرهای متقابل، که به کاربران اجازه میدهند داراییهای دیجیتال را روی یک بلاک چین قفل کنند و توکنهای معادل را روی دیگری صادر کنند، برای تسهیل قابلیت همکاری در اکوسیستم رمزنگاری طراحی شدهاند. با این حال، این پل ها اغلب نقدینگی قابل توجهی را در استخرهای خود نگه می دارند که آنها را به اهداف جذابی برای مجرمان سایبری تبدیل می کند. تنها یک خطا توسط اعتبار سنجی ها می تواند منجر به تلفات قابل توجهی شود. شرکت امنیت سایبری بلاک چین Blockaid گزارش داد که حمله Verus یک آسیبپذیری مکرر را نشان میدهد که از سال 2022 در چندین هک پل با مشخصات بالا رایج است. مهاجم از ویژگی واردات دارایی پل برای راهاندازی پرداختهای اتریوم که با ارزشهای واقعی در بلاک چین Verus مطابقت نداشت، سوء استفاده کرد. مهاجم قرارداد پروتکل پل Verus Ethereum را در 0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 مورد هدف قرار داد و وجوه دزدیده شده را به کیف پول 0xCFd0A2D0A2E3d74C2A084Ca9D. دارایی هایی از جمله ETH، tBTC، USDC، USDT، EURC، MKR، و scrvUSD از جمله مواردی بودند که تحت تاثیر قرار گرفتند. سوابق بلاک چین که در Etherscan موجود است، توالی تراکنش های بهره برداری مرتبط با کیف پول مهاجم و قرارداد پل را تایید می کند.اکسپلویت تکراری آسیبپذیری اصلاحنشده را برجسته میکند حادثه اخیر منعکسکننده حمله مشابهی است که در ماه می 2026 رخ داد، زمانی که 11.58 میلیون دلار از همان قرارداد از طریق روش تقریباً یکسانی خارج شد. تجزیه و تحلیل از Blockaid نشان داد که آسیبپذیری مورد سوء استفاده قرار نگرفته است که نشاندهنده نقصهای مداوم در طراحی و اجرای پل است. بررسی Blockaid نشان داد که هر دو حمله از مسیر واردات یکسان در یک قرارداد سوء استفاده میکنند، و نشان میدهد که شکاف امنیتی حتی پس از هک اولیه اصلاح نشده است. شرکت های امنیتی Halborn و Merkle Science پس از بررسی سوء استفاده قبلی به همین نتیجه رسیدند. راب بهنکه از Halborn توضیح داد: «این آسیبپذیری یک نقص رمزنگاری نبود، بلکه یک اعتبار سنجی گمشده بود که تضمین میکرد مقدار اعمال شده در زنجیره Verus با مقدار منتشر شده در اتریوم مطابقت داشته باشد. مرکل ساینس بررسی ناکافی را در کد پل شناسایی کرد، بهویژه در تابع checkCCEValues آن، که به تراکنشها اجازه میداد داراییهایی را در اتریوم بسیار بیشتر از مقدار واقعی قفل شده در سمت Verus آزاد کنند. این خطا، مهاجم را قادر میسازد تا از حداقل هزینههای تراکنش برای پاداشهای نامتناسب بزرگ استفاده کند.
عنوان اصلی (انگلیسی): Verus bridge exploited again, $7.54 million stolen in second major attack
مشاهدهی خبر کامل در منبع ↗ بازگشت به Wormholeاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.