מופעל ע"י
Security

גשר Verus סופג ניצול שני בתוך 66 ימים, כאשר חולשה מעלה את סך ההפסדים ל-19.1 מיליון דולר

גשר Verus-Ethereum סבל מהניצול השני שלו בתוך חודשיים, כאשר תוקפים רוקנו בין 7.3 מיליון דולר ל-7.5 מיליון דולר בנכסים דיגיטליים שונים.

נכתב ע"י
שתף
גשר Verus סופג ניצול שני בתוך 66 ימים, כאשר חולשה מעלה את סך ההפסדים ל-19.1 מיליון דולר

נקודות עיקריות

  • ב-23 ביולי, תוקפים ניצלו פגם בגשר Verus-Ethereum, וגנבו 7.5 מיליון דולר בנכסים דיגיטליים.
  • הפריצה מדגישה סיכונים ב-DeFi שבהם הוכחות קריפטוגרפיות עוברות, אך הגיבוי הנכסי נכשל.
  • משתמשים צריכים לעקוב אחר ערוצי Verus לעדכונים, בעוד שפרוטוקולים חייבים לתקן את לוגיקת בדיקת המצב.

לוגיקה פגומה מאחורי הפריצה

החוזה החכם של גשר Verus-Ethereum נוצל שוב ביום חמישי, כאשר תוקפים רוקנו בין 7.3 מיליון דולר ל-7.5 מיליון דולר בנכסים דיגיטליים שונים, לפי חוקרי אבטחת בלוקצ’יין. האירוע מציין את הפריצה השנייה לאותו חוזה ולאותה פגיעות בתוך חודשיים. ב-17 במאי, תוקפים גנבו כ-11.6 מיליון דולר באמצעות שיטה דומה, והביאו את סך ההפסדים לכ-19.1 מיליון דולר.

אנליסטים לאבטחה אמרו שהמתקפה כללה ייבוא שנבנה בזדון מצד Verus, שכלל בקשת תשלום ב-Ethereum ללא גיבוי. הגשר אימת חתימות נוטריון, שורשי מצב והוכחות מרקל, אך הוא נכשל באימות שסכום התשלום המבוקש תואם לנכסים שננעלו או יוצאו בצד של Verus.

לפי Backward Labs, סיבת השורש הייתה עקיפת הרשאה ובעיית הנחת מצב-פרוטוקול. הגשר קיבל ייבוא מוכח שמאשר תשלומי רזרבה מרובי-נכסים, אך בדיקות קריטיות במעלה הזרם עבור יצירה, הרשאה, האש העברה, ספירה וגיבוי כלכלי היו בלתי מספקות. ניתוח אחד ציין:

“הפעם, אותה סיבת שורש נותרה ניתנת לניצול במשך 66 ימים.”

נכסים שנרוקנו מרזרבות הגשר כללו Ether, tBTC, MKR, USDC, Tether, EURC ו-scrvUSD. עבור DAI, הגשר קיים אינטראקציה עם פוזיציית בטוחה של Sky (לשעבר MakerDAO) כדי להנפיק בערך 220,357 DAI לצורך מילוי הבקשה המזוייפת.

כמה כלי ניטור סימנו את העסקה בציון קריטי, תוך ציון מניפולציה במצב, הנפקה שרירותית וזרימות יוצאות במימון מבוזר (DeFi).

Backward Labs פרסמה דו”ח והוכחת היתכנות המדגישה את האינווריאנט השבור: “רזרבות גשר Ethereum עשויות להשתחרר רק עבור העברות רזרבה של שרשרת המקור שעבורן יצירה, הרשאה, האש העברה, ספירה וגיבוי כלכלי של CCE כולם מוכחים תחת מחזור החיים הצפוי של הגשר.”

הניצול מדגיש את אתגרי האבטחה המתמשכים בגשרים בין-שרשרתיים, שבהם אימות קריפטוגרפי מצליח אך אימות לוגיקת-עסקית עבור גיבוי נכסים נכשל. ניצולים של גשרים נותרו בעיה חוזרת ב-DeFi, ולעיתים קרובות מובילים להפסדים בלתי ניתנים לשחזור משום שעסקאות בלוקצ’יין הן בלתי הפיכות.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו