وبحسب ما ورد تم استغلال جسر Ethereum الخاص بـ Verus Protocol يوم الاثنين من خلال رسالة نقل مزيفة عبر السلسلة سمحت للمتسلل بتحويل ما لا يقل عن 11.58 مليون دولار من العملات المشفرة بشكل احتيالي.
قالت منصة أمان Onchain Blockaid في منشور X يوم الاثنين إن نظام الكشف الخاص بها حدد استغلالًا مستمرًا على جسر Verus-Ethereum وشارك معاملة على Etherscan تظهر تحويل 1,625 Ether (ETH)، و147,659 USDC (USDC) و103.57 tBTC v2، بقيمة تزيد عن 11.5 مليون دولار.
كما وصفت شركة أمان بلوكتشين PeckShield عملية النقل بأنها استغلال، حيث تظهر بيانات onchain أن الأموال قد تم تحويلها منذ ذلك الحين إلى إيثر. تُظهر المحفظة رصيدًا قدره 5,402 إيثر، بقيمة تزيد عن 11.4 مليون دولار، وفقًا لشركة Etherscan.
تواصل Cointelegraph مع Verus للتعليق. لم يؤكد البروتوكول الاستغلال علنًا في وقت النشر.
مصدر: الحصار
سرق قراصنة العملات المشفرة أكثر من 168.6 مليون دولار من العملات المشفرة من 34 بروتوكولًا ماليًا لامركزيًا في الربع الأول من عام 2026. وشهد شهر أبريل أكبر اختراقين لهذا العام حتى الآن: استغلال Drift Protocol بقيمة 280 مليون دولار في بداية الشهر واستغلال Kelp بقيمة 292 مليون دولار.
من المحتمل أن تكون تعليمات النقل الاحتيالية قد تسببت في حدوث استغلال
وقال Blockaid إن حادث Verus Protocol يشبه استغلال Nomad Bridge بقيمة 190 مليون دولار واستغلال Wormhole بقيمة 325 مليون دولار اعتبارًا من عام 2022.
وقال Blockaid إن المهاجم استغل جسر Verus Ethereum من خلال خداع البروتوكول للاعتقاد بأن تعليمات التحويل حقيقية، مما دفع الجسر إلى إرسال أموال من احتياطياته إلى محفظة المهاجم.
وأضاف: “ليس تجاوز ECDSA. وليس حلاً وسطًا لمفتاح كاتب العدل. وليس خطأً في المحلل اللغوي/ربط التجزئة. هل هناك خطأ في التحقق من صحة مصدر المصدر في checkCCEValues - ~ 10 أسطر من Solidity لإصلاحها”.
توصل مزود أمان Blockchain ExVul إلى نتيجة مماثلة وقال إن المهاجم استخدم “حمولة استيراد مزورة عبر السلسلة” اجتازت “تدفق التحقق من الجسر” وأدى إلى “ثلاث عمليات نقل مرفقة بالمهاجم إلى محفظة التجفيف”.
متعلق ب: توقف Aether استغلال الجسر، وتعد بالتعويض بعد خسارة 90 ألف دولار
“يجب أن تربط إثباتات الاستيراد عبر السلسلة كل تأثير نقل في اتجاه المصب ببيانات الحمولة النافعة الموثقة قبل التنفيذ”، حسبما قال مزود أمان بلوكتشين، مضيفًا أن “الجسور يجب أن تضيف التحقق الصارم من الحمولة إلى التنفيذ، والدفاع المتعمق حول التحقق من الإثبات، وإيقاف التدفقات الخارجية مؤقتًا عند اكتشاف الواردات الشاذة.”
ويأتي هذا الحادث بعد تأكيد THORChain يوم السبت أنها تعرضت لاستغلال بقيمة 10 ملايين دولار.
مجلة: المعركة القانونية حول من يمكنه المطالبة بملايين DeFi المسروقة













