- Tri odvojena incidenta u jednom danu rezultirala su ukupnim gubitkom od približno 35 miliona dolara, uključujući exploit na Verus‑Ethereum bridgeu i ciljane napade na DC‑i povezane protokole.
- Bezbednosne firme su identificirale ponovljene ranjivosti u logici mostova i izdvojenim administratorskim pristupima; neki napadači su kasnije vratili dio sredstava u zamjenu za nagradu.
- Pogođeni timovi su privremeno zaustavili trgovinu i podnijeli prijave, dok forenzičke analize i praćenje tokova sredstava ukazuju na brzo preskakanje sredstava kroz mješalice i zamjene.
Kratak pregled napada i procijenjeni gubici
U jednom danu su napadači realizovali najmanje tri odvojena iskorištavanja koja su dovela do ukupnih gubitaka od oko 35 miliona dolara, prema pregledu koji su objavili istraživači i mediji koji prate sigurnosne incidente u kripto sektoru. Jedan od najvećih udaraca desio se na Verus‑Ethereum bridge, koji je, kako je objavljeno, izgubio oko 7.5 miliona dolara nakon iskorištavanja iste klase buga koji je ranije bio iskorišćen u maju.
Pored mosta, niz protokola vezanih za trgovinu i tokenizovane pozicije prijavio je neovlaštene transakcije i brzo preusmjeravanje sredstava ka centralnim adresama koje analizatori prate kao 'exploiter' novčanike. Kombinovana suma od približno 35 miliona dolara obuhvata ETH, tokenizovane BTC pozicije i stabilkoinove iznose, navode izvori koji su mapirali tokove na lancu.
Tehnički mehanizmi: mostovi i administratorske privilegije
Bezbednosne firme koje su radile na incidentima ukazale su da su ključni mehanizmi napada bili: ishitrene logike u provjeri poruka kod cross‑chain mostova i kompromitovani administratorski nalozi (multisig/upgrade privilegije) koji dozvoljavaju napadačima da izmijene ugovore ili autorizuju nepredviđene mint/transfer operacije.
Analize pokazuju da su barem dvije od meta‑ranjivosti bile već ranije prijavljene — kod jednog mosta je iskorišćena ista klasa buga koja je korištena u prethodnom napadu u maju, što sugeriše da popravci ili mitigacije nisu bile adekvatno implementirane prije ponovnog iskorištenja. U drugim slučajevima, kompromitovana upravljačka prava omogućila su napadačima da izravno premjeste velike vrijednosti iz protokola.
Reakcija projekata i status istraga
Timovi pogođenih protokola brzo su obustavili kritične funkcije: neke platforme su pauzirale trgovinu i povlačenja dok su vršili unutrašnje forenzičke provjere i sarađivali s eksternim sigurnosnim firmama i blockchain istraživačima. U najmanje jednom slučaju projekt je ponudilo nagradu (bug bounty) i pregovaralo s adresom koja je držala iskorištena sredstva, što je dovelo do djelimičnog povrata.
Istrage uključuju praćenje on‑chain transfera, razotkrivanje ruta kroz decentralizovane zamjene i mješalice, te prijavljivanje transakcija relevantnim regulatorima i servisima za odmrzavanje sredstava gde je to moguće. Iako se određeni tokovi sredstava već prate i analiziraju, povratak svih ukradenih sredstava rjeđe je i obično zavisi od grešaka ili dobre volje aktera koji drže sredstva.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.