Segundo ataque al puente VerusEthereum: sustraídos 7,54 millones de dólares

Resumen del mercado generado por IA
VerusEthereum Bridge sufrió un segundo exploit en dos meses, con ~$7.54M drenados mediante una aparente repetición de la debilidad previa en el proceso de importación. El incidente refuerza el riesgo persistente de los puentes entre cadenas y puede presionar el apetito por el riesgo en torno a la infraestructura de bridging y los tokens relacionados. Las pérdidas más amplias del mismo día en múltiples protocolos (~$35.55M) se suman a la cautela a corto plazo impulsada por la seguridad y pueden aumentar la volatilidad en los flujos DeFi denominados en ETH.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-1.15%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El puente VerusEthereum ha vuelto a ser comprometido. El último incidente, detectado el 23 de julio, habría explotado el mismo tipo de debilidad que en el ataque anterior, reavivando las dudas sobre la solidez de su seguridad. Blockaid, firma especializada en seguridad blockchain, informó de una nueva intrusión en la que el atacante habría manipulado el proceso de "import" del puente para liberar fondos en Ethereum sin aportar activos equivalentes en la cadena de origen. Los datos on-chain sitúan el exploit a las 03:45 UTC. Como resultado, se desviaron cerca de 1.137 Ethereum (ETH), además de tBTC, USD Coin (USDC), Tether (USDT), EURC, Maker (MKR) y Savings crvUSD (scrvUSD), hacia una cartera controlada por el atacante. Según Etherscan, las principales salidas se valoraban en torno a 7,54 millones de dólares en ese momento. Blockaid señaló que, aunque se emplearon una cartera y una transacción distintas, el objetivo volvió a ser el mismo contrato del puente, la misma vía de entrada y, probablemente, la misma categoría de fallo que en la brecha de mayo. La operativa recuerda al exploit de mayo, cuando un atacante habría eludido una comprobación de validación mediante un import cross-chain falsificado, drenando unos 11,58 millones de dólares. Posteriormente, tras una propuesta de acuerdo por parte de Verus, devolvió 4.052,4 ETH (entonces valorados en unos 8,5 millones de dólares) y mantuvo 1.350 ETH como recompensa. Por ahora, aunque se considera que ambos episodios comparten contrato, ruta de acceso y tipo de vulnerabilidad, falta una explicación técnica completa. El incidente se produce en una jornada marcada por más ataques en el sector. Lookonchain estimó que las intrusiones que afectaron a AFX Trade, Verus y BSquared Network sumaron pérdidas aproximadas de 35,55 millones de dólares. AFX habría registrado el mayor impacto, con unos 24,15 millones de USDC: el atacante movió los fondos a Ethereum y los canjeó por 12.467 ETH. El puente nativo de Arbitrum no se vio afectado, ya que el origen del problema se atribuye a infraestructura gestionada por un protocolo tercero. BSquared Network, por su parte, habría perdido otros 3,86 millones de dólares. En conjunto, el puente VerusEthereum habría sufrido un segundo gran exploit en dos meses, con unas pérdidas cercanas a 7,54 millones de dólares. La investigación sigue en curso y aún no se ha determinado la causa exacta.