Hackean el puente de Ethereum de Verus y roban más de 11 millones de dólares en criptomonedas

Verus, un protocolo DeFi, investiga un ataque a gran escala contra su puente con Ethereum que habría permitido a los atacantes sustraer alrededor de 11,58 millones de dólares en activos digitales, según estimaciones de la firma de seguridad blockchain Bridge. El incidente fue detectado a última hora del domingo por la plataforma de seguridad onchain Blockaid, que identificó actividad sospechosa vinculada a una cartera que comienza por "0x5aBb". También señaló que los fondos robados se almacenaron en otra dirección que termina en "C25F9". Investigadores de PeckShield aportaron más detalles y cifraron las pérdidas del puente VerusEthereum en aproximadamente 103,6 tBTC, 1.625 ETH y 147.000 dólares. De acuerdo con la información recopilada, el atacante canjeó rápidamente los activos sustraídos por unos 5.402 ETH, valorados en torno a 11,4 millones de dólares a precios de mercado. PeckShield añadió que la cartera del atacante recibió financiación poco antes del ataque a través de Tornado Cash, un servicio de mezcla de criptomonedas asociado a transacciones anónimas: la dirección recibió 1 ETH unas 14 horas antes del exploit. Otra firma de seguridad, GoPlus, indicó que el vector de ataque podría estar relacionado con una vulnerabilidad avanzada en el sistema de verificación de transacciones del puente. Según su análisis, el atacante habría enviado primero una transacción pequeña al contrato del puente y después activado una función que permitió transferencias masivas directas de activos de reserva a la cartera comprometida. GoPlus apuntó a posibles fallos en la verificación de mensajes entre cadenas, vulnerabilidades de falsificación de firmas, bypass de la lógica de retirada o deficiencias de control de acceso, problemas habituales en infraestructuras de puentes crosschain que custodian grandes volúmenes de liquidez bloqueada. Verus, lanzado en 2018, es una red blockchain centrada en la privacidad que utiliza un mecanismo de consenso híbrido de "prueba de poder", combinando proof of work y proof of stake. Su puente con Ethereum, operativo desde octubre de 2023, permite transferir y convertir activos entre el ecosistema Verus y Ethereum.