Мост Verus вновь атакован: второй взлом за два месяца унёс $7,54 миллиона

Ethereum-мост Verus снова стал жертвой кибератаки — на этот раз ущерб составил приблизительно $7,54 миллиона. Инцидент произошёл 23 июля, всего через два месяца после предыдущего взлома, когда протокол потерял $11,5 миллиона.
Уязвимость в пути импорта
Анализ показал, что хакер эксплуатировал ту же самую брешь в механизме импорта, что и в мае. Злоумышленник инициировал необеспеченные выплаты на стороне Ethereum, обходя стандартные проверки. В результате атаки были выведены активы в ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Повторение сценария
Примечательно, что взлом был осуществлён через тот же контракт, с использованием идентичного класса уязвимости и точки входа. Это указывает на то, что предыдущие меры безопасности оказались недостаточными для полного устранения проблемы. Вероятно, команда Verus не провела глубокий аудит или оставила неисправленные логические ошибки в коде.
Мои выводы
Подобные повторные атаки на один и тот же протокол — тревожный сигнал для всего рынка DeFi. Если разработчики не устранят корневую причину уязвимости, а не просто латают поверхностные дыры, доверие пользователей к мосту будет подорвано окончательно. В текущих условиях рекомендую временно избегать взаимодействия с Verus до публикации детального отчёта о безопасности и внедрения комплексных исправлений.