Міст Verus знову атаковано: другий злам за два місяці забрав $7,54 мільйона

Ethereum-міст Verus знову став жертвою кібератаки — цього разу збитки склали приблизно $7,54 мільйона. Інцидент стався 23 липня, всього через два місяці після попереднього злому, коли протокол втратив $11,5 мільйона.
Вразливість у шляху імпорту
Аналіз показав, що хакер використовував ту саму прогалину в механізмі імпорту, що й у травні. Зловмисник ініціював незабезпечені виплати на стороні Ethereum, обходячи стандартні перевірки. У результаті атаки було виведено активи в ETH, tBTC, USDC, USDT, EURC, MKR та scrvUSD.
Повторення сценарію
Примітно, що злом було здійснено через той самий контракт із використанням ідентичного класу вразливості та точки входу. Це вказує на те, що попередні заходи безпеки виявилися недостатніми для повного усунення проблеми. Ймовірно, команда Verus не провела глибокий аудит або залишила невиправлені логічні помилки в коді.
Мої висновки
Подібні повторні атаки на один і той самий протокол — тривожний сигнал для всього ринку DeFi. Якщо розробники не усунуть кореневу причину вразливості, а не просто лататимуть поверхневі діри, довіра користувачів до мосту буде підірвана остаточно. У поточних умовах рекомендую тимчасово уникати взаємодії з Verus до публікації детального звіту про безпеку та впровадження комплексних виправлень.