
Verus a maintenant subi deux exploits de pont en deux mois environ, les enquêteurs soulignant des similitudes techniques frappantes.
AFX Trade, BSquaredNetwork et Verus ont tous été victimes d'exploits au cours des dernières 24 heures.
Au cours de ce que beaucoup appellent le « Hackers Day », les trois protocoles ont collectivement perdu plus de 35 millions de dollars en actifs cryptographiques.
L'industrie de la cryptographie touchée par trois piratages distincts
PeckShieldAlert a déclaré avoir détecté une attaque contre le protocole AFX basé sur Arbitrum le 22 juillet, avec des pertes estimées à environ 24,15 millions de dollars USDC. La société de sécurité en chaîne a ajouté que l'exploiteur avait transféré les fonds volés d'Arbitrum vers Ethereum, après quoi ils les avaient échangés contre 12 467,5 ETH.
Moins d'une heure plus tard, PeckShieldAlert a signalé que les attaquants avaient vidé BSquaredNetwork de 8,59 $ de jetons B2 sur la chaîne BNB, ce qui lui avait fait perdre environ 3,86 millions de dollars. Les pirates ont ensuite rapidement échangé les jetons contre plus de 5 000 WBNB, les ont convertis en 1 128 ETH et ont comblé les fonds à l'aide de NEAR Intents. L'impact sur le marché a été rapide, le prix du B2 ayant chuté de plus de 15 % à la suite de l'exploit.
Cela ne s'arrête pas là ; La société de sécurité blockchain Lookonchain a également alerté le public d'un autre incident, affectant cette fois le protocole Verus du pont inter-chaînes basé sur Ethereum. Dans ce cas, les exploiteurs ont empoché 7,55 millions de dollars.
De plus, le dernier exploit survient environ deux mois après que Verus ait perdu environ 11,58 millions de dollars lors d'un autre incident. Blockaid a déclaré que l'attaque de juillet semble être liée à l'exploit précédent, décrivant les deux comme impliquant le même contrat de pont, le même chemin d'entrée et la même classe de bogues.
Monahan remet en question la sécurité d'AFX
Steven Goldfeder, contributeur chez Arbitrum, a confirmé que le pont compromis était exploité de manière indépendante par AFX et n'était pas l'un de ses ponts natifs.
Vous aimerez peut-être aussi :
Pendant ce temps, il semble y avoir une tempête qui se prépare ailleurs, l'expert en sécurité de la chaîne Taylor Monahan se demandant pourquoi le pont AFX contenait 24 millions de dollars en premier lieu.
Elle a révélé qu’elle avait découvert des détails « terrifiants » après avoir effectué un audit du pont récemment publié. Selon elle, le protocole ne comportait pratiquement aucune couverture de test, plusieurs problèmes signalés par les auditeurs ont été reconnus mais n'ont jamais été résolus, et les auditeurs n'auraient même pas pu examiner entièrement le code parce qu'ils n'en avaient reçu que des parties.
« Honnêtement, ils semblent être une équipe super cool. Ah ouais, c'est probablement bien, nous allons juste attendre et ensuite envoyer manuellement si nous en avons besoin », a-t-elle écrit.
Monahan dit que les plus grands signaux d'alarme étaient ce que les vulnérabilités techniques révélaient sur l'approche de l'équipe en matière de sécurité, expliquant que la situation suggérait une culture qui n'y accordait pas la priorité.
OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !
Voir l’article original en anglais
