VerusEthereum Bridge sofre segundo hack e perde US$ 7,54 milhões
Resumo de mercado por IA
A ponte VerusEthereum Bridge sofreu um segundo exploit em dois meses, com cerca de ~US$7,54M drenados por meio de uma aparente repetição da fragilidade anterior no processo de importação. O incidente reforça o risco persistente de pontes cross-chain e pode pressionar o apetite por risco em torno da infraestrutura de bridging e de tokens relacionados. Perdas mais amplas no mesmo dia em múltiplos protocolos (~US$35,55M) aumentam a cautela de curto prazo impulsionada por segurança e podem elevar a volatilidade em fluxos DeFi denominados em ETH.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-1.16%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A VerusEthereum Bridge voltou a ser alvo de hackers. O novo incidente teria explorado a mesma fragilidade observada anteriormente, reacendendo dúvidas sobre a segurança do protocolo.
A empresa de segurança blockchain Blockaid identificou um novo ataque à VerusEthereum Bridge em 23 de julho. Segundo a companhia, o invasor teria abusado do processo de importação da ponte para liberar recursos sem realizar o depósito correspondente de ativos na cadeia de origem.
Dados on-chain indicam que a exploração ocorreu às 03:45 UTC. Cerca de 1.137 Ethereum (ETH), além de tBTC, USD Coin (USDC), Tether (USDT), EURC, Maker (MKR) e Savings crvUSD (scrvUSD), foram enviados para uma carteira controlada pelo atacante. Na ocasião, o Etherscan estimou as principais saídas em aproximadamente US$ 7,54 milhões.
A Blockaid apontou que, embora o atacante tenha usado uma carteira e uma transação diferentes, o alvo foi o mesmo contrato da ponte, com o mesmo caminho de entrada e, provavelmente, a mesma categoria de falha vista na violação de maio.
O episódio guarda semelhanças com o ataque de maio, quando um invasor teria contornado uma checagem de validação por meio de uma importação cross-chain forjada, drenando cerca de US$ 11,58 milhões. Naquele caso, o atacante devolveu 4.052,4 ETH (então avaliados em aproximadamente US$ 8,5 milhões) após a Verus oferecer termos de acordo, mantendo 1.350 ETH como recompensa.
Apesar da avaliação de que os dois eventos envolvem o mesmo contrato, rota de acesso e tipo de vulnerabilidade, uma explicação técnica completa ainda não foi divulgada.
O caso ocorre em um dia marcado por outros incidentes. O rastreador on-chain Lookonchain estimou que ataques que afetaram AFX Trade, Verus e BSquared Network somaram perdas em torno de US$ 35,55 milhões. AFX registrou a maior baixa, de aproximadamente US$ 24,15 milhões em USDC; os recursos teriam sido transferidos para a Ethereum e trocados por 12.467 ETH. O bridge nativo da Arbitrum não foi afetado, já que o problema teria se originado em infraestrutura operada por um protocolo de terceiros. A BSquared Network, por sua vez, teria perdido mais US$ 3,86 milhões.
Em resumo, a VerusEthereum Bridge perdeu cerca de US$ 7,54 milhões em seu segundo grande exploit em dois meses. A ação lembra a violação de US$ 11,58 milhões registrada em maio, mas a causa exata ainda está sob investigação.