Jambatan Verus-Ethereum mengalami eksploitasi kedua dalam tempoh dua bulan, dengan penyerang melarikan $7.3 juta hingga $7.5 juta dalam pelbagai aset digital.
Verus Bridge Mengalami Eksploit Kedua dalam 66 Hari apabila Kelemahan Meningkatkan Jumlah Kerugian kepada $19.1J

Pengambilan Utama
- Pada 23 Julai, penyerang mengeksploitasi kelemahan dalam Jambatan Verus-Ethereum, mencuri $7.5 juta dalam aset digital.
- Pelanggaran ini menekankan risiko DeFi apabila bukti kriptografi lulus tetapi sokongan aset gagal.
- Pengguna harus memantau saluran Verus untuk kemas kini, manakala protokol mesti membaiki logik semakan keadaan.
Logik Cacat di Sebalik Pelanggaran
Kontrak pintar Jambatan Verus-Ethereum dieksploitasi lagi pada Khamis, dengan penyerang melarikan $7.3 juta hingga $7.5 juta dalam pelbagai aset digital, menurut penyelidik keselamatan blockchain. Insiden ini menandakan pelanggaran kedua terhadap kontrak dan kelemahan yang sama dalam tempoh dua bulan. Pada 17 Mei, penyerang mencuri kira-kira $11.6 juta menggunakan kaedah yang serupa, menjadikan jumlah kerugian sekitar $19.1 juta.
Penganalisis keselamatan berkata serangan itu melibatkan import yang direka secara berniat jahat dari pihak Verus yang menyertakan permintaan pembayaran di Ethereum tanpa sokongan aset. Jambatan itu mengesahkan tandatangan notari, akar keadaan, dan bukti Merkle, tetapi ia gagal mengesahkan bahawa jumlah pembayaran yang diminta sepadan dengan aset yang dikunci atau dieksport di pihak Verus.
Menurut Backward Labs, punca utama ialah pintasan kebenaran dan isu andaian keadaan protokol. Jambatan itu menerima import yang terbukti yang membenarkan pembayaran rizab berbilang aset, tetapi semakan huluan yang kritikal bagi penciptaan, kebenaran, hash pemindahan, kiraan, dan sokongan ekonomi adalah tidak mencukupi. Satu analisis menyatakan:
“Kali ini, punca utama yang sama kekal boleh dieksploitasi selama 66 hari.”
Aset yang dikeluarkan daripada rizab jambatan termasuk Ether, tBTC, MKR, USDC, Tether, EURC, dan scrvUSD. Bagi DAI, jambatan itu berinteraksi dengan kedudukan cagaran Sky (dahulunya MakerDAO) untuk menempa kira-kira 220,357 DAI bagi memenuhi permintaan penipuan tersebut.
Beberapa alat pemantauan menandakan transaksi itu dengan skor kritikal, dengan menyebut manipulasi keadaan, penempaan sewenang-wenangnya, dan aliran keluar kewangan terdesentralisasi (DeFi).
Backward Labs menerbitkan laporan dan bukti-konsep yang menonjolkan invarians yang rosak: “Rizab jambatan Ethereum hanya boleh dilepaskan untuk pemindahan rizab rantaian sumber yang mana penciptaan CCE, kebenaran, hash pemindahan, kiraan, dan sokongan ekonomi semuanya dibuktikan di bawah kitar hayat jambatan yang dijangka.”
Eksploitasi ini menyerlahkan cabaran keselamatan yang berterusan bagi jambatan rentas rantaian, di mana pengesahan kriptografi berjaya tetapi pengesahan logik perniagaan bagi sokongan aset gagal. Eksploitasi jambatan kekal sebagai isu berulang dalam DeFi, yang sering membawa kepada kerugian yang tidak dapat dipulihkan kerana transaksi blockchain adalah tidak boleh diubah.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

















