Altı saatlik bir süre içinde en az üç kripto para köprüsü ve zincirler arası protokolden 35 milyon doları aşan miktarda para çekildi. Bu durum, bu sistemlerin tasarım ve yönetimindeki tekrarlayan zayıflıkları ortaya koyuyor.
Verus'un Ethereum köprüsü, Mayıs ayındaki bir hack'le aynı sözleşme yolunu ve hata sınıfını kullanarak yaklaşık 7,54 milyon dolar istismar edildi. Bu, çözülmemiş kusurların ve yeniden yatırılan fonların sistemi ikinci bir soygun için nasıl savunmasız bıraktığını gösteriyor.
B² Network, saldırganın stake sözleşmesinin yükseltme yetkisini ele geçirmesinin ardından yaklaşık 3,86 milyon dolar kaybetti. Bu olay, yapay zeka destekli saldırı araçlarının giderek daha yetenekli hale gelmesiyle birlikte, büyük kripto hırsızlıklarının birincil nedeninin kırık kriptografi değil, ele geçirilmiş anahtarlar ve izinler olduğunu vurguluyor.
Kripto para dünyasında köprüler ve zincirler arası protokoller için zorlu bir gün yaşanıyor.
Güvenlik firmaları BlockAid ve Peckshield'in raporlarına göre, altı saat içinde en az üç farklı protokolden toplam 35 milyon doları aşan bir meblağ çalındı. CoinDesk de blokzincir verilerini inceleyerek bu bilgiyi doğruladı.
Saldırıların hepsinde ortak bir özellik var: Hiçbiri altta yatan kriptografiyi kırmadı. Her biri ya bir mantık hatasıydı (kod beklendiği gibi çalışıyordu ama kurallar paranın dışarı çıkmasına izin veriyordu) ya da ele geçirilmiş bir anahtardı (saldırgana asla sahip olmaması gereken bir kontrol veriyordu).
En ağır darbe ise Verus blokzincir ağına geldi. Blockaid, Perşembe günü erken saatlerde Verus-Ethereum köprüsünde bir istismar tespit etti; bu saldırıda yaklaşık 7,54 milyon dolar değerinde ether, tokenize bitcoin ve çeşitli stablecoin'ler çalındı.
Blockaid, Ethereum üzerinde bir VerusCoin Ethereum Köprüsü istismarı tespit etti. Saldırgan, köprü içe aktarma yolunu kullanarak desteksiz Ethereum tarafı ödemelerini tetikledi ve köprü rezervlerinden yaklaşık 7,54 milyon dolar değerinde ETH, tBTC, USDC, USDT, EURC, MKR ve scrvUSD çaldı.
Firma, saldırının daha önceki bir hack'te kullanılan aynı köprü sözleşmesini ve giriş yolunu kullandığını ve aynı tür bir hatayı istismar ettiğini belirtti. CoinDesk, Mayıs ayında yaşanan ve 11,5 milyon dolarlık kayba yol açan bu önceki olayı haberleştirmişti.