Хакери вивели $11,5 млн із протоколу Verus

DeFi-протокол Verus втратив близько $11,5 млн внаслідок атаки на кросчейн-міст з Ethereum. Про це повідомили фахівці з кібербезпеки Blockaid, PeckShield і GoPlus.

За даними PeckShield, хакер вивів 103,6 tBTC, 1625 ETH і 147 000 USDC, після чого обміняв активи на 5402 ETH. На момент публікації кошти перебувають на гаманці зловмисника.

Кошти для оплати комісій він отримав через міксер Tornado Cash за 14 годин до зламу.

Експерти GoPlus пояснили, що атакувальник відправив транзакцію з низькою вартістю й викликав функцію контракту для масового виведення резервів. Ймовірною причиною інциденту називають уразливість у логіці зняття коштів або підробку підпису під час перевірки міжмережевих повідомлень.

Розробники Verus ситуацію не прокоментували. Міст між мережами Verus та Ethereum запустили в жовтні 2023 року. Сам протокол працює з 2018 року та орієнтований на конфіденційність користувачів.

Індустрія децентралізованих фінансів регулярно стикається з подібними загрозами. Загальний обсяг заблокованих у DeFi коштів, втрачений унаслідок зламів, становить понад $7,7 млрд.

Джерело: DefiLlama.

При цьому на вразливості кросчейн-мостів припадає понад $3,2 млрд збитків.

Нагадаємо, у квітні Kelp зазнав зламу, за яким, імовірно, стоїть угруповання Lazarus Group. Інцидент став найбільшим у DeFi-секторі з початку року.

У травні зловмисники вивели $10 млн із кросчейн-протоколу THORChain. Розробники проєкту підтвердили злам і спростували запуск програми відшкодування збитків.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK