Jembatan VerusEthereum Kembali Dibobol, Dana US$7,54 Juta Raib

Ringkasan Pasar AI
Bridge VerusEthereum mengalami eksploitasi kedua dalam dua bulan, dengan sekitar $7.54M terkuras melalui dugaan pengulangan atas kelemahan proses impor sebelumnya. Insiden ini menegaskan risiko jembatan lintas-chain yang persisten dan dapat menekan selera risiko seputar infrastruktur bridging dan token terkait. Kerugian yang lebih luas pada hari yang sama di berbagai protokol (sekitar $35.55M) menambah kehati-hatian jangka pendek yang didorong oleh keamanan dan dapat meningkatkan volatilitas pada aliran DeFi dalam denominasi ETH.
Level dampak
● Sedang
Aset terdampak
ETH/USDT-1.15%
Wawasan AI · ETH/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Jembatan VerusEthereum kembali menjadi sasaran peretasan. Insiden terbaru disebut memanfaatkan kelemahan yang sama seperti sebelumnya, memunculkan pertanyaan soal keamanan jembatan tersebut. Blockaid melaporkan mendeteksi serangan baru terhadap VerusEthereum Bridge pada 23 Juli. Menurut firma keamanan blockchain itu, pelaku mengeksploitasi proses "import" pada jembatan untuk mencairkan dana tanpa menyetor aset yang setara di chain asal. Data on-chain menunjukkan eksploit terjadi pada 03:45 UTC. Sekitar 1.137 Ethereum (ETH), bersama tBTC, USD Coin (USDC), Tether (USDT), EURC, Maker (MKR), dan Savings crvUSD (scrvUSD), ditransfer ke dompet yang dikendalikan penyerang. Berdasarkan penilaian Etherscan, arus keluar utama bernilai sekitar US$7,54 juta pada saat kejadian. Blockaid menyebutkan bahwa meski penyerang menggunakan dompet dan transaksi berbeda, targetnya tetap kontrak jembatan yang sama, jalur masuk yang sama, serta kemungkinan kategori bug yang sama seperti pada pembobolan Mei. Pola serangan ini dinilai mirip dengan insiden Mei yang menyebabkan kerugian sekitar US$11,58 juta. Blockaid melacak dana terbaru ke alamat 0xCFd0…2D54 dan menyatakan pelaku kembali memanipulasi proses import untuk menciptakan pembayaran di Ethereum tanpa dukungan aset yang setara di chain sumber. Pada Mei, peretas dilaporkan melewati pemeriksaan validasi melalui cross-chain import palsu. Dalam insiden Mei tersebut, pelaku kemudian mengembalikan 4.052,4 ETH yang saat itu bernilai sekitar US$8,5 juta setelah Verus menawarkan syarat penyelesaian. Pelaku mempertahankan 1.350 ETH sebagai bounty. Saat ini terdapat dugaan kedua kejadian melibatkan kontrak, rute akses, dan jenis celah yang serupa, tetapi penjelasan teknis lengkap masih menunggu. Sejumlah serangan pada jembatan dan protokol juga dilaporkan pada hari yang sama. Pelacak on-chain Lookonchain memperkirakan insiden yang memengaruhi AFX Trade, Verus, dan BSquared Network menimbulkan kerugian gabungan sekitar US$35,55 juta. AFX mencatat kerugian terbesar, sekitar US$24,15 juta dalam USDC. Dana tersebut dipindahkan ke Ethereum lalu ditukar menjadi 12.467 ETH. Lookonchain menekankan jembatan native milik Arbitrum tidak terdampak karena insiden berasal dari infrastruktur yang dikelola protokol pihak ketiga. BSquared Network dilaporkan kehilangan sekitar US$3,86 juta. Ringkasnya, VerusEthereum Bridge kehilangan sekitar US$7,54 juta dalam eksploit besar kedua dalam dua bulan. Serangan ini menyerupai pembobolan Mei senilai US$11,58 juta, sementara penyelidik belum menetapkan penyebab pastinya.