Le bridge Verus exploité à hauteur de $7.54 millions lors d’une deuxième attaque cette année
Points clés
- •Le bridge Ethereum de Verus a subi un exploit entraînant environ $7.54 millions de pertes, confirmé par des données de transaction on-chain.
- •Il s’agit de la deuxième faille connue touchant la même infrastructure de bridge en 2025, après une attaque en mai qui avait initialement coûté $11.6 millions avant que l’attaquant ne restitue $8.5 millions dans le cadre d’un accord de prime.
- •Le vecteur d’attaque précis, les types d’actifs volés et le plan détaillé de remédiation de l’équipe Verus n’ont pas encore été rendus publics.
- •L’exploit est survenu lors d’une série plus large d’attaques contre des bridges cross-chain, avec des protocoles liés à Bitcoin et Ethereum ayant collectivement perdu environ $35 millions lors d’incidents simultanés.
- •Verus a utilisé son compte X officiel comme principal canal de communication pour les mises à jour, mais aucun post-mortem formel n’a été publié.

Le bridge Verus-to-Ethereum a été exploité pour environ $7.54 millions, marquant la deuxième faille connue touchant ce protocole cross-chain cette année après une première attaque signalée en mai. Verus est un projet blockchain décentralisé qui propose son propre réseau Layer-1 ainsi qu’une infrastructure de bridge cross-chain reliant sa chaîne à Ethereum. L’incident s’ajoute à une vague d’exploits de bridges ayant ciblé des infrastructures de finance décentralisée ces derniers jours.
Détails de l’exploit
Le bridge Ethereum de Verus a été vidé d’environ $7.54 millions, selon un rapport sur l’attaque. L’activité de l’attaquant a été enregistrée on-chain, avec des transactions confirmées liées au côté Ethereum du contrat du bridge.
Données on-chain :
- Transaction : 0xa1f1e65c1cea4dba4ae439cd4dcdba6cc2dbda0ed1228e61f29ae9c9324eb099
- Réseau : Ethereum (contrat du bridge Verus)
L’équipe Verus a communiqué via son compte X officiel, qui sert de principal canal du projet pour les mises à jour concernant la faille.
Ce qui reste inconnu
La méthode complète de l’attaque, les actifs précisément déplacés et la réponse détaillée de l’équipe n’ont pas encore été divulgués. L’attribution et le vecteur d’exploitation précis déterminent généralement si les fonds peuvent être récupérés. La couverture de The Block a présenté l’incident comme une nouvelle attaque contre le bridge Ethereum de Verus, conformément au montant de perte rapporté. Tant que Verus ne publie pas de post-mortem formel, le mécanisme à l’origine de la faille demeure non confirmé.
Historique des incidents de bridge
Ce n’est pas le premier exploit visant ce bridge. Verus avait déjà subi une attaque contre son bridge Ethereum estimée à $11.6 millions, après laquelle le hacker avait restitué $8.5 millions en ETH dans le cadre d’un accord de prime. Deux failles importantes sur la même infrastructure de bridge en environ deux mois soulèvent des questions sur l’existence éventuelle de lacunes systémiques non résolues dans le modèle de sécurité cross-chain du protocole.
Contexte plus large de la sécurité cross-chain
Les bridges détiennent des fonds d’utilisateurs mutualisés afin de transférer de la valeur entre blockchains, ce qui en fait des cibles récurrentes pour les attaquants. Les exploits de bridges figurent historiquement parmi les incidents les plus coûteux de la finance décentralisée, et le vol visant Verus est survenu au milieu d’une série plus large d’attaques de ce type. Des protocoles liés à Bitcoin et Ethereum ont perdu au total $35 millions lors de multiples attaques survenues à quelques heures d’intervalle, selon CoinDesk.
Parmi les autres failles récentes figurent un bridge exploité par AFX ayant perdu $24.15 millions en USDC et l’exploit du bridge NIGHT estimé à $515 millions. Pour une couverture liée, voir Le bridge Wanchain Cardano perd $13M après l’exploit d’inflation de signature NIGHT.
Les lecteurs devraient suivre les canaux officiels de l’équipe Verus pour obtenir une cause confirmée, un décompte des actifs volés et toute indication sur une éventuelle prise de contact avec l’attaquant en vue d’une récupération des fonds, comme cela s’était produit après le précédent exploit du projet.