اختراق جديد لجسر Verus: اختفاء 7.5 مليون دولار في هجوم متكرر

ملخص سوق AI
تعرّض جسر Verus Bridge لاستغلال متكرر (~7.54 مليون دولار) بعد هجوم مماثل في مايو (~11.58 مليون دولار)، ما يشير إلى أن خللاً في التحقق تم تحديده سابقاً ظل دون إصلاح. ويُزعم أن المهاجم فعّل مدفوعات غير مغطاة على جانب Ethereum رغم وجود توقيعات صالحة وإثباتات Merkle، ما أدى إلى استنزاف أصول شملت ETH وعملات مستقرة من احتياطيات الجسر. ويبرز تكرار الحادثة مخاطر تشغيلية ومخاطر عقود ذكية مستمرة في بنية الربط عبر السلاسل، ما يضغط على ثقة المستخدمين وسيولة الجسر إلى حين التحقق من المعالجة وإجراء تدقيق مستقل.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-2.60%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تعرض جسر Verus لاختراق كبير للمرة الثانية خلال نحو شهرين، بعد أن سحب مهاجم قرابة 7.54 مليون دولار من احتياطيات جسر الإيثريوم يوم الخميس، في حادثة تبدو مرتبطة بالثغرة نفسها التي استُغلت في مايو عندما سُرق نحو 11.58 مليون دولار من العقد ذاته. شركة Blockaid أفادت بأن الأصول المتأثرة شملت ETH وtBTC وUSDC وUSDT وEURC وMKR وscrvUSD، ما أعاد تسليط الضوء على سرعة استجابة مشغّلي الجسور عند ظهور ثغرة حرجة على نطاق سوق التمويل اللامركزي. وبحسب Blockaid، استغل المهاجم مسار "الاستيراد" في الجسر لتفعيل عمليات دفع على جانب الإيثريوم من دون أن يقابلها مقدار مكافئ مُلتزم به على سلسلة Verus. ورغم أن الجسر قبل التواقيع المطلوبة وإثباتات Merkle، فإنه لم يتحقق من تطابق القيمة المُفرج عنها مع القيمة المُسجّلة عند المصدر. المشكلة، وفقاً للتقييمات الأمنية، لا تتعلق بكسر التشفير بل بغياب فحص للقيمة داخل العقد. Halborn وMerkle Science توصّلتا إلى خلاصة مشابهة بعد مراجعة هجوم مايو، وعزتا الخلل إلى دالة checkCCEValues وإلى نحو 10 أسطر مفقودة من تحقق Solidity. هذا النقص صنع فجوة كبيرة بين تكلفة الهجوم والعائد، إذ قالت Merkle Science إن المهاجم السابق استطاع تحويل ما يقارب 10 دولارات من رسوم معاملات VRSC إلى دفعة بلغت 11.58 مليون دولار. وأشارت Halborn إلى أن معاملة قد لا تتجاوز قيمتها سنتاً واحداً كانت كافية لاجتياز متطلبات التوقيع والإثبات قبل أن يطلق الإيثريوم أصولاً بملايين الدولارات. التقارير تشير إلى أن الاختراق الأخير استهدف العقد ومسار الاستيراد نفسيهما، مع اختلاف المعاملة ومحفظة المهاجم ووجهة الأموال المسروقة. وتأتي الحادثة في توقيت حساس رغم تحسن أمن الجسور عبر قطاع DeFi؛ إذ تُظهر بيانات Immunefi أن اختراقات الجسور مثّلت 73% من خسائر DeFi في 2022 مقابل 3% فقط في 2025. لكن هذا التحسن لا يعوض بقاء ثغرة مُعلنة من دون تصحيح. حتى الآن لم تُصدر Verus تقريراً رسمياً عن ملابسات هجوم الخميس. وبعد حادثة مايو، أوصت Merkle Science المستخدمين بتجنب الجسر إلى حين إصلاح خلل التحقق وإجراء تدقيق مستقل والإعلان عنه علناً، وهو ما يبقي الحذر الخيار الأكثر منطقية للمستخدمين ومزودي السيولة في ظل غياب تأكيدات نهائية.