Мост Verus снова под атакой: второй взлом за два месяца унёс $7,54 млн

23 июля кроссчейн-мост Verus вновь стал жертвой злоумышленников — это уже второй инцидент за последние два месяца. На этот раз ущерб составил около $7,54 млн. Атака была проведена через уязвимость в пути импорта смарт-контракта, что позволило хакеру инициировать необеспеченные выплаты на стороне Ethereum.
В результате взлома злоумышленник вывел средства в нескольких активах: ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD. Важно отметить, что метод атаки и точка входа оказались идентичны тем, что использовались при взломе протокола 18 мая, когда было похищено $11,5 млн. По сути, эксплойт удался за счёт той же самой уязвимости в контракте, которая не была устранена после первого инцидента.
Анализ ситуации
Повторный взлом одного и того же протокола с использованием аналогичного вектора атаки — тревожный сигнал для всей экосистемы DeFi. Это указывает на недостаточное внимание к аудиту безопасности и оперативному исправлению критических уязвимостей. В условиях, когда мосты остаются одними из самых уязвимых элементов инфраструктуры, подобные инциденты подрывают доверие пользователей к кроссчейн-решениям.
Комментарий эксперта: Повторная атака на Verus демонстрирует системную проблему: многие проекты после первого взлома ограничиваются частичным патчем, не проводя полного ревю кода. Пока команды не внедрят многоуровневые системы защиты и не начнут практиковать bug bounty-программы с высокими вознаграждениями, такие инциденты будут повторяться. Рынок должен усвоить: безопасность — это не разовая акция, а непрерывный процесс.