خبری درباره‌ی Wormhole (W)

پل Verus دوباره مورد بهره برداری قرار گرفت، 7.54 میلیون دلار در دومین حمله بزرگ به سرقت رفت

COINTURK NEWS ۲ روز پیش خلاصه‌ی فارسی · ۴۶۴ کلمه
پل Verus دوباره مورد بهره برداری قرار گرفت، 7.54 میلیون دلار در دومین حمله بزرگ به سرقت رفت

یک مهاجم تقریباً 7.54 میلیون دلار از پل Verus Ethereum سرقت کرده است که دومین سوء استفاده موفق از پروتکل در عرض دو ماه است. این آسیب‌پذیری که برای اولین بار در اوایل سال جاری کشف شد، به طور کامل برطرف نشد، و پل را در معرض یک حمله تکراری قرار داد که دوباره مکانیسم زنجیره متقابل آن را هدف قرار داد. خطرات پل متقابل زنجیره‌ای وجود دارد پل‌های زنجیره‌ای متقابل، که به کاربران اجازه می‌دهند دارایی‌های دیجیتال را روی یک بلاک چین قفل کنند و توکن‌های معادل را روی دیگری صادر کنند، برای تسهیل قابلیت همکاری در اکوسیستم رمزنگاری طراحی شده‌اند. با این حال، این پل ها اغلب نقدینگی قابل توجهی را در استخرهای خود نگه می دارند که آنها را به اهداف جذابی برای مجرمان سایبری تبدیل می کند. تنها یک خطا توسط اعتبار سنجی ها می تواند منجر به تلفات قابل توجهی شود. شرکت امنیت سایبری بلاک چین Blockaid گزارش داد که حمله Verus یک آسیب‌پذیری مکرر را نشان می‌دهد که از سال 2022 در چندین هک پل با مشخصات بالا رایج است. مهاجم از ویژگی واردات دارایی پل برای راه‌اندازی پرداخت‌های اتریوم که با ارزش‌های واقعی در بلاک چین Verus مطابقت نداشت، سوء استفاده کرد. مهاجم قرارداد پروتکل پل Verus Ethereum را در 0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 مورد هدف قرار داد و وجوه دزدیده شده را به کیف پول 0xCFd0A2D0A2E3d74C2A084Ca9D. دارایی هایی از جمله ETH، tBTC، USDC، USDT، EURC، MKR، و scrvUSD از جمله مواردی بودند که تحت تاثیر قرار گرفتند. سوابق بلاک چین که در Etherscan موجود است، توالی تراکنش های بهره برداری مرتبط با کیف پول مهاجم و قرارداد پل را تایید می کند.اکسپلویت تکراری آسیب‌پذیری اصلاح‌نشده را برجسته می‌کند حادثه اخیر منعکس‌کننده حمله مشابهی است که در ماه می 2026 رخ داد، زمانی که 11.58 میلیون دلار از همان قرارداد از طریق روش تقریباً یکسانی خارج شد. تجزیه و تحلیل از Blockaid نشان داد که آسیب‌پذیری مورد سوء استفاده قرار نگرفته است که نشان‌دهنده نقص‌های مداوم در طراحی و اجرای پل است. بررسی Blockaid نشان داد که هر دو حمله از مسیر واردات یکسان در یک قرارداد سوء استفاده می‌کنند، و نشان می‌دهد که شکاف امنیتی حتی پس از هک اولیه اصلاح نشده است. شرکت های امنیتی Halborn و Merkle Science پس از بررسی سوء استفاده قبلی به همین نتیجه رسیدند. راب بهنکه از Halborn توضیح داد: «این آسیب‌پذیری یک نقص رمزنگاری نبود، بلکه یک اعتبار سنجی گمشده بود که تضمین می‌کرد مقدار اعمال شده در زنجیره Verus با مقدار منتشر شده در اتریوم مطابقت داشته باشد. مرکل ساینس بررسی ناکافی را در کد پل شناسایی کرد، به‌ویژه در تابع checkCCEValues ​​آن، که به تراکنش‌ها اجازه می‌داد دارایی‌هایی را در اتریوم بسیار بیشتر از مقدار واقعی قفل شده در سمت Verus آزاد کنند. این خطا، مهاجم را قادر می‌سازد تا از حداقل هزینه‌های تراکنش برای پاداش‌های نامتناسب بزرگ استفاده کند.

عنوان اصلی (انگلیسی): Verus bridge exploited again, $7.54 million stolen in second major attack

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Wormhole

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.