Новости криптомира

23.07.2026
15:05

Мост Verus снова атакован: ущерб превысил $7,5 млн

23 июля кроссчейн-мост Verus вновь стал жертвой хакерской атаки — второго подобного инцидента за последние два месяца. Злоумышленник использовал уязвимость в пути импорта смарт-контракта, что позволило ему инициировать необеспеченные выплаты на стороне Ethereum. В результате атаки было похищено около $7,54 млн в различных активах: ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.

Повторение сценария майской атаки

Этот взлом имеет поразительное сходство с инцидентом, произошедшим 18 мая, когда протокол потерял $11,5 млн. Аналитики отмечают, что атака была проведена через тот же контракт, с использованием той же точки входа и того же класса уязвимости. Это указывает на то, что предыдущие исправления, вероятно, были недостаточными или не затронули корневую причину проблемы.

Мост Verus, предназначенный для передачи активов между различными блокчейнами, оказался под ударом из-за недостаточной проверки импортируемых данных. Хакер смог манипулировать процессом верификации, что привело к эмиссии средств без соответствующего обеспечения на исходной цепи. Такие уязвимости характерны для кроссчейн-решений, где сложность взаимодействия между разными сетями часто оставляет бреши.

Профессиональный взгляд

Повторный взлом одного и того же протокола с идентичным вектором атаки — тревожный сигнал для всей индустрии. Это демонстрирует, что команда Verus либо не провела должного аудита после первого инцидента, либо внедрённые патчи были поверхностными. Для пользователей это напоминание: даже после громких взломов не стоит слепо доверять восстановленным протоколам без тщательной проверки их безопасности. Лично я рекомендую воздержаться от использования мостов, которые уже подвергались атакам, пока не будет опубликован полный отчёт о решении проблемы и не проведён независимый аудит.