Daftar beritaJembatan lintas-rantai Verus dibobol senilai 11,58 juta dolar AS! Bencana peretasan DeFi di luar kendali, sudah 13 serangan terjadi di bulan Mei
區塊客2026-05-19 10:58:06 Populer

Jembatan lintas-rantai Verus dibobol senilai 11,58 juta dolar AS! Bencana peretasan DeFi di luar kendali, sudah 13 serangan terjadi di bulan Mei

ORIGINALVerus 跨鏈橋被盜 1158 萬美元!DeFi 駭客災情失控、 5 月已爆 13 起攻擊
Analisis Dampak AIGrok sedang menganalisis...
📄Artikel lengkap· Diambil secara otomatis oleh trafilaturaGemini 翻譯2275 kata
Penulis: HIBIKI, Crypto City Jembatan lintas rantai Verus diretas, kerugian lebih dari 11,58 juta USD Jaringan blockchain Verus yang mengedepankan privasi dan desentralisasi, jembatan lintas rantai Ethereum-nya mengalami serangan peretas kemarin (18), menyebabkan kerugian sekitar 11,58 juta USD. Pihak resmi belum memberikan tanggapan kepada publik atau media. Menurut pelacakan dari perusahaan keamanan siber PeckShield dan Blockaid, data on-chain menunjukkan bahwa penyerang menguras 103,6 tBTC, 1.625 ETH, dan 147.000 USDC dari jembatan lintas rantai tersebut, dan menukar seluruh aset curian tersebut menjadi 5.402 ETH. 🚨 Community alert: Blockaid's exploit detection system has identified an on-going exploit on the @veruscoin Verus-Ethereum Bridge (https://t.co/HEwYZqFEfC). ~$11.58M drained so far.More details in🧵 — Blockaid (@blockaid_) May 18, 2026 Lembaga keamanan GoPlus melakukan analisis lebih lanjut, penyerang diduga mengirimkan transaksi bernilai rendah ke kontrak jembatan lintas rantai dan memanggil fungsi tertentu agar kontrak mentransfer aset cadangan secara massal ke dompet peretas. Insiden ini kemungkinan besar disebabkan oleh pemalsuan verifikasi pesan lintas rantai, bypass logika penarikan, atau kerentanan kontrol akses. Pendiri SlowMist, Yu Xian, juga menunjukkan bahwa penyebab pencurian kemungkinan adalah penyerang menyusun bukti Merkle palsu yang lolos verifikasi jembatan Ethereum Verus (yang tidak open source), sehingga berhasil menarik dana (ETH/tBTC/USDC). Detail spesifik masih perlu diverifikasi. 看了下,这个 @VerusCoin 的桥被盗约 $11.5M,资金目标沉淀在:https://t.co/K57RnWVO5c 被盗原因可能是攻击者构造了一个伪造的 Merkle 证明,通过了 Verus 以太坊桥(未开源)的验证,于是顺利提走其中资金(ETH/tBTC/USDC)。具体细节需要再验证。 图 from https://t.co/rlIorNk6Bd https://t.co/hCZSWedUVV — Cos(余弦)😶🌫️ (@evilcos) May 18, 2026 Selain itu, alamat penyerang sekitar 14 jam sebelum melancarkan serangan, sempat mentransfer 1 ETH sebagai dana awal melalui mixer Tornado Cash. Hingga saat ini, tim resmi Verus belum memberikan tanggapan publik terkait insiden ini. Kasus Verus, terjadi tiga hari setelah insiden THORChain Waktu serangan jembatan lintas rantai Verus bertepatan dengan tiga hari setelah protokol likuiditas lintas rantai terkenal lainnya, THORChain, diretas. Laporan 《Crypto City》 menyebutkan, THORChain mengonfirmasi serangan peretas pada 15 Mei dengan skala kerugian sekitar 10,8 juta USD. Setelah transaksi abnormal ditemukan, pihak resmi segera menghentikan transaksi dan beberapa fungsi lintas rantai, serta bekerja sama dengan tim keamanan untuk melakukan penyelidikan. Penyelidikan awal menunjukkan bahwa peretas diduga berhasil memanfaatkan kerentanan mekanisme tanda tangan multipihak GG20 TSS dan kolaborasi node berbahaya. Namun, dompet pengguna umum tidak dicuri, kerugian terutama terkonsentrasi pada likuiditas protokol itu sendiri dan kumpulan aset internal. Target peretas DeFi beralih ke lapisan infrastruktur, privasi dan daya rusak meningkat Tahun ini DeFi tidak tenang. Menurut data DeFiLlama, sebelum insiden Verus terjadi, sudah ada 12 protokol DeFi yang diserang pada Mei 2026, dengan total kerugian bulanan melebihi 20 juta USD. Jika ditambah Verus, jumlahnya menjadi 13, dengan skala kerugian mencapai puluhan juta USD. Beberapa insiden peretasan baru-baru ini menunjukkan bahwa target penyerang telah beralih dari sekadar mencari kerentanan smart contract ke serangan lapisan infrastruktur yang lebih mendasar. Risiko protokol lintas rantai jauh lebih tinggi daripada DeFi rantai tunggal, karena arsitekturnya melibatkan banyak tautan kompleks seperti sinkronisasi informasi lintas rantai, node verifikasi, perutean aset, dan tanda tangan multipihak. Serangan lapisan infrastruktur saat ini mencakup Remote Procedure Call (RPC), jaringan verifikasi, oracle, dan sistem informasi lintas rantai. Serangan semacam ini seringkali lebih sulit dideteksi, dan begitu berhasil, sangat mudah untuk secara langsung memengaruhi dan
Status data✓ Teks lengkap telah diambilBaca artikel asli (區塊客)
🔍Peristiwa serupa dalam sejarah· Pencocokan kata kunci + aset6 berita
💡 Saat ini menggunakan pencocokan kata kunci + aset (MVP) · Akan ditingkatkan ke pencarian semantik embedding di masa mendatang
Informasi mentah
ID:9e61ef8861
Sumber:區塊客
Diterbitkan:2026-05-19 10:58:06
Kategori:hot · Kategori ekspor hot
Aset:Tidak ditentukan
Voting komunitas:+0 /0 · ⭐ 1 Penting · 💬 0 Komentar