Le pont Verus-Ethereum piraté pour 7,54 millions de dollars dans le cadre d'une vague coordonnée d'attaques inter-chaînes
Points clés
- •L'exploit du pont Verus-Ethereum a entraîné des pertes estimées à environ 7,54 millions de dollars.
- •L'attaque s'est produite au milieu d'un groupe plus large de violations de protocoles liés au Bitcoin et à l'Ethereum, totalisant environ 35 millions de dollars.
- •Un exploit antérieur du même pont a causé plus de 11 millions de dollars de pertes, portant les pertes combinées à près de 19 millions de dollars.
- •L'identité de l'attaquant, le vecteur d'exploit technique et le statut de récupération des fonds n'ont pas été confirmés.
- •Verus a publié une version v1.2.17 sur son dépôt GitHub officiel pour des mises à jour au niveau du code.

Le pont Verus-Ethereum a été exploité pour environ 7,54 millions de dollars, marquant yet another violation de l'infrastructure inter-chaînes qui facilite les transferts d'actifs entre le réseau Verus et Ethereum.
L'incident faisait partie d'une série plus large d'attaques ciblant des protocoles liés au Bitcoin et à l'Ethereum à quelques heures d'intervalle, drainant collectivement environ 35 millions de dollars, comme l'a rapporté CoinDesk.
Détails confirmés
Les faits confirmés restent limités : le pont connectant Verus et Ethereum a été compromis, et les pertes sont estimées à environ 7,54 millions de dollars. Ce n'est pas la première fois que la même infrastructure est ciblée — le pont a été précédemment exploité pour plus de 11 millions de dollars lors d'un incident antérieur, ce qui signifie que les pertes cumulées des deux événements approchent désormais les 19 millions de dollars. Les violations répétées de la même infrastructure de pont soulignent les défis persistants dans la sécurisation des protocoles inter-chaînes, un domaine qui s'est constamment classé parmi les catégories les plus exploitées en finance décentralisée.
Ce qui reste non confirmé inclut l'identité de l'attaquant, le vecteur d'exploit précis, et la question de savoir si les fonds drainés peuvent être récupérés ou gelés. Aucune attribution vérifiée ou statut de récupération n'était disponible au moment de la rédaction de cet article.
Du côté de la réponse, le projet Verus a publié une version v1.2.17 sur son dépôt GitHub officiel, où les opérateurs de nœuds et les utilisateurs peuvent suivre les mises à jour au niveau du code.
Pourquoi les ponts inter-chaînes restent des cibles de choix
Les ponts inter-chaînes détiennent des actifs mis en commun pour permettre les transferts entre les réseaux, concentrant ainsi la valeur dans une seule infrastructure. Cette conception architecturale en fait un objectif récurrent pour les attaquants — un modèle visible dans tout le secteur. Dans un incident séparé, un pont opéré par AFX a perdu 24,15 millions de dollars en USDC.
Surveillance post-exploit
Suite à une violation de pont, les utilisateurs et les investisseurs surveillent généralement les mises à jour des incidents, le traçage des fonds sur la chaîne et la réponse de sécurité du protocole, y compris toute décision de suspendre les opérations. Par exemple, Allbridge a suspendu ses contrats principaux sur Solana suite à une faille de 1,65 million de dollars.
Pour l'instant, les développements vérifiés se limitent à la perte confirmée et au groupe plus large d'attaques documentées dans les reportages de CoinDesk. Le calendrier coordonné de multiples attaques contre des protocoles distincts suggère un schéma opérationnel plus large, bien que toute connexion entre les incidents reste non confirmée. D'autres spécificités devraient être traitées comme non confirmées jusqu'à ce que le projet Verus ou des enquêteurs indépendants publient des conclusions détaillées.
Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.