El puente Verus ha sido atacado nuevamente: los daños superan los $7,5 millones
El 23 de julio, el puente entre cadenas Verus volvió a ser víctima de un ataque informático, el segundo incidente de este tipo en los últimos dos meses. El atacante explotó una vulnerabilidad en la ruta de importación de un contrato inteligente, lo que le permitió iniciar pagos no garantizados en el lado de Ethereum. Como resultado del ataque, se robaron aproximadamente 7,54 millones de dólares en diversos activos: ETH, tBTC, USDC, USDT, EURC, MKR y scrvUSD.
Repetición del escenario del ataque de mayo
Este hackeo tiene un parecido sorprendente con el incidente ocurrido el 18 de mayo, cuando el protocolo perdió 11,5 millones de dólares. Los analistas señalan que el ataque se llevó a cabo a través del mismo contrato, utilizando el mismo punto de entrada y la misma clase de vulnerabilidad. Esto indica que las correcciones anteriores probablemente fueron insuficientes o no abordaron la causa raíz del problema.
El puente Verus, diseñado para transferir activos entre diferentes cadenas de bloques, se vio comprometido debido a una verificación insuficiente de los datos importados. El hacker pudo manipular el proceso de verificación, lo que provocó la emisión de fondos sin la garantía correspondiente en la cadena original. Estas vulnerabilidades son características de las soluciones entre cadenas, donde la complejidad de la interacción entre diferentes redes a menudo deja brechas.
Perspectiva profesional
El hackeo repetido del mismo protocolo con un vector de ataque idéntico es una señal de alerta para toda la industria. Esto demuestra que el equipo de Verus no realizó una auditoría adecuada después del primer incidente, o que los parches implementados fueron superficiales. Para los usuarios, esto es un recordatorio: incluso después de hackeos sonados, no se debe confiar ciegamente en los protocolos restaurados sin una verificación exhaustiva de su seguridad. Personalmente, recomiendo abstenerse de usar puentes que ya hayan sido atacados hasta que se publique un informe completo sobre la solución del problema y se realice una auditoría independiente.