اختراق جديد لجسر Verus على إيثريوم: سرقة 7.5 ملايين دولار في هجوم يُرجَّح أنه تكرار لاستغلال مايو

ملخص سوق AI
تم استغلال جسر إيثريوم الخاص بـ Verus مرة أخرى، حيث جرى سحب نحو 1,137 ETH وعدة رموز (~7.5 مليون دولار) عبر مسار استيراد عبر السلاسل غير مدعوم، مشابه للحادثة التي وقعت في مايو. ويعزز الخرق المتكرر مخاطر التحقق المستمرة في الجسور، وقد يضغط على السيولة والثقة حول الأصول المربوطة والأماكن المرتبطة بـ DeFi. ومع عدم وجود معالجة أو استرداد مؤكدين، قد يعيد المتداولون تقييم التعرض للعقود الذكية ومخاطر الطرف المقابل في الجسور على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-0.16%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تعرّض جسر Verus على شبكة إيثريوم لاختراق جديد في 23 يوليو، إذ سحب مهاجمون نحو 7.54 ملايين دولار من العقد نفسه الذي تعرّض للاستغلال في مايو. وقالت شركة أمن البلوك تشين Blockaid إنها رصدت الهجوم على إيثريوم عند الساعة 03:45 بالتوقيت العالمي. وتُظهر آثار السلسلة أن معاملة تفاعلت مع عقد جسر Verus عند العنوان (0x71518580f36feceffe0721f06ba4703218cd7f63)، ونقلت قرابة 1,137 ETH إضافة إلى عدة رموز إلى عنوان يتحكم به المهاجم (0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54). وقدّرت Etherscan التدفقات الخارجة بنحو 7.54 ملايين دولار وقتها. وشملت الرموز المحوّلة tBTC وUSDC وUSDT وEURC وMKR وscrvUSD. وذكرت Blockaid أن المهاجم أساء استخدام مسار "الاستيراد" في الجسر لتفعيل مدفوعات على جانب إيثريوم غير مدعومة بأصول مطابقة على السلسلة المصدر، وهو مسار الدخول نفسه وفئة العطل ذاتها التي أُشير إليها في حادثة مايو. وبيّنت أن الاستغلال الجديد تم عبر معاملة مختلفة ومحفظة مهاجم مختلفة عن حادثة مايو، ولم يُنشر بعد تقرير فني كامل يحدد السبب الجذري. وتعد هذه ثاني عملية سحب كبيرة من الجسر نفسه خلال نحو شهرين. ففي مايو خسر الجسر قرابة 11.58 مليون دولار بعد أن قال باحثون إن فجوة في التحقق سمحت بتمرير "استيراد" عابر للسلاسل مُزوَّر، ما أدى إلى تحرير أموال على إيثريوم تفوق ما تم الالتزام به على السلسلة المصدر. وبعد حادثة مايو، أعاد المستغل الأصلي 4,052.4 ETH (نحو 8.5 ملايين دولار في ذلك الوقت) بموجب شروط تسوية، واحتفظ بنحو 1,350 ETH كمكافأة، أي قرابة 75% من ممتلكاته المتبقية بعد التحويل. وجاء اختراق Verus في يوليو ضمن موجة هجمات في اليوم نفسه. وأفاد متتبع السلسلة Lookonchain بخسائر مُبلَّغ عنها مجتمعة بنحو 35.55 مليون دولار عبر ثلاث حوادث: AFX Trade (24.15 مليون دولار)، وVerus (7.55 ملايين دولار)، وB² Network (3.86 ملايين دولار). وتعلّقت خسارة AFX بـUSDC على بنية جسر تديرها جهة خارجية، ثم جرى تحويلها لاحقاً إلى 12,467 ETH، فيما أوضحت Offchain Labs أن الواقعة لم تؤثر في الجسر الأصلي لـArbitrum. وتُبرز هذه الحادثة استمرار المخاطر المرتفعة في الجسور العابرة للسلاسل، إذ يتطلب تشغيلها التحقق من أحداث بين شبكات مختلفة مع حماية أصول مجمعة. ويمكن لثغرات التحقق من الرسائل أو منطق العقود أو ضوابط الوصول أن تتيح مدفوعات غير مدعومة، كما حدث هنا. ووصفت Blockaid هجوم يوليو بأنه "يبدو مرتبطاً بحادثة جسر Verus على إيثريوم في مايو"، مشيرة إلى العقد نفسه ومسار الدخول نفسه وفئة العطل نفسها، من دون تأكيد أن الثغرة عينها أُعيد استغلالها. وعند وقت النشر، تؤكد المصادر خروج الأموال من جسر Verus إلى محفظة المهاجم الجديدة، لكن لم يتضح ما إذا كانت أي من الأصول المسروقة قد جُمّدت أو أُعيدت أو جرى استردادها. كما لم تُعلن خطة معالجة أو جدولاً زمنياً لإصلاح الخلل أو تحديثاً لآلية تشغيل الجسر. ويلزم مزيد من التحليل الفني لتحديد ما إذا كانت ثغرة مايو لم تُغلق، أو جرى استغلال ضعف ذي صلة، أو استُخدم مسار مختلف ضمن عملية الاستيراد. وستُراقب تحركات المهاجم اللاحقة، بما في ذلك التحويلات أو استخدام خدمات المزج أو السحوبات، لرصد مؤشرات غسل الأموال أو فرص الاسترداد. روابط رئيسية: عقد الجسر المستهدف: عنوان المهاجم:. هذه قصة متجددة، وسيجري تحديثها عند صدور تقارير فنية أو أي أخبار عن استرداد الأموال.