L’exploiteur du pont Verus restitue 4 052 ETH, conserve 1 350 ETH en prime

L’exploiteur du pont Verus restitue 4 052 ETH, conserve 1 350 ETH en prime

Last Updated:
L’exploiteur du pont Verus restitue 4 052 ETH, conserve 1 350 ETH en prime
  • L’exploiteur du pont Verus a rendu 4 052,4 ETH, d’une valeur d’environ 8,5 millions de dollars, dans le portefeuille de l’équipe.
  • L’assaillant conserva 1 350 ETH, d’une valeur de près de 2,8 millions de dollars, selon les conditions de prime proposées par Verus.
  • La violation du 18 mai a vidé ETH, USDC et tBTC avant que les actifs ne soient échangés en 5 402 ETH.

Un attaquant lié à l’exploit récent du réseau Verus a renvoyé 4 052,4 ETH, d’une valeur d’environ 8,5 millions de dollars, dans le portefeuille du projet. Le transfert a suivi une offre de règlement des principaux contributeurs de Verus, qui demandaient à l’exploiteur de restituer 75 % des actifs volés dans un délai de 24 heures.

L’attaquant rembourse 75 % après l’offre de règlement Verus

PeckShield a indiqué que les fonds récupérés représentaient 75 % du total volé lors de l’incident du pont de Verus. Les 1 350 ETH restants, d’une valeur d’environ 2,8 millions de dollars, sont restés dans le portefeuille de l’attaquant en prime.

La source : X

L’équipe de Verus avait précédemment déclaré qu’elle considérerait les fonds conservés comme une prime si la plus grande partie était retournée à temps. L’équipe a également déclaré que la communauté arrêterait les enquêtes, éviterait de porter plainte et éviterait toute action extralégale.

Selon les données disponibles sur la chaîne, l’attaquant a ensuite déplacé les fonds restants vers une nouvelle adresse de portefeuille. Cependant, l’équipe de Verus n’avait pas publiquement reconnu le retour au moment de la publication.

Comment l’exploit du pont Verus s’est déroulé

Le pont Verus-Ethereum a été compromis le 18 mai à 23h55 UTC, et l’attaquant a pris ETH, USDC et tBTC du contrat Ethereum.

Le Blockaid a estimé les pertes totales à 11,58 millions de dollars. PeckShield a rapporté que le pont a été vidé de 103,6 tBTC, 1 625 ETH et 147 000 USDC. Les biens volés ont ensuite été échangés en 5 402 ETH, d’une valeur d’environ 11,4 millions de dollars à l’époque. Ce montant a servi de base pour le partage ultérieur de 75 % de rendement et de 25 % de prime.

Suite à cet exploit, Verus a déclaré qu’elle travaillait à renforcer le pont, à réaliser des audits supplémentaires et à élaborer un plan pour les fonds concernés. L’équipe a décrit la réponse comme un effort communautaire décentralisé sans soutien de capital-risque.

Les attaques de pont maintiennent la sécurité DeFi au centre de l’attention

La récupération de Verus est survenue lors d’une vague plus large d’incidents inter-chaînes. MAPO a récemment chuté de 96 % après que des attaquants ont exploité le pont Butter Network et frappé des jetons non autorisés.

Echo Protocol a également mis en pause les activités inter-chaînes après qu’un attaquant a frappé environ 76,7 millions de dollars d’eBTC non autorisé sur Monad. Les enquêteurs ont déclaré que le faux eBTC avait été utilisé comme garantie avant que les fonds ne passent via Tornado Cash.

Dans l’ensemble, ces incidents montrent comment les défaillances de validation des ponts peuvent entraîner des pertes rapides sur la DeFi. Lorsque les tests échouent, les attaquants peuvent vider leurs réserves, créer des actifs non soutenus ou déplacer des fonds avant que les équipes ne réagissent.

À lire aussi : Le piratage du protocole Echo vide 816 000 $ après avoir fabriqué un faux eBTC Mint

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.