ActualitésCryptoLe pont Verus Ethereum exploité pour 7,54 millions de dollars lors d'une deuxième intrusion depuis mai

Le pont Verus Ethereum exploité pour 7,54 millions de dollars lors d'une deuxième intrusion depuis mai

Auteur: CoinLineup·

Points clés

  • Le pont Verus Ethereum a été exploité pour environ 7,54 millions de dollars, représentant sa deuxième compromission de sécurité en moins de trois mois.
  • L'incident s'inscrit dans une vague d'attaques plus large qui a fait perdre collectivement environ 35 millions de dollars à plusieurs protocoles à quelques heures d'intervalle.
  • Lors de la première intrusion en mai 2026, l'attaquant avait restitué 8,5 millions de dollars en ETH tout en conservant une prime, mais rien ne confirme que l'exploit actuel suivra une trajectoire similaire.
  • Toute l'activité on-chain liée à l'exploit peut être vérifiée de manière indépendante via deux adresses Ethereum signalées sur Etherscan.
  • La récupérabilité des fonds des utilisateurs concernés et le statut opérationnel du pont restent indéterminés jusqu'à ce que l'équipe Verus publie des déclarations officielles.
Le pont Verus Ethereum exploité pour 7,54 millions de dollars lors d'une deuxième intrusion depuis mai

Le pont Verus Ethereum a été exploité pour environ 7,54 millions de dollars, représentant la deuxième compromise de l'infrastructure inter-chaînes du projet en moins de trois mois et intensifiant l'examen de la sécurité des ponts à travers le secteur des cryptomonnaies.

Les ponts inter-chaînes comme celui de Verus connectent des réseaux blockchain distincts, permettant aux utilisateurs de transférer des actifs entre eux en verrouillant des tokens sur une chaîne et en émettant des représentations correspondantes sur une autre. Comme ces systèmes doivent maintenir d'importants réserves mutualisées pour garantir les transferts, ils figurent systématiquement parmi les cibles les plus lucratives de la finance décentralisée. Les exploits majeurs de ponts — notamment la faille du réseau Ronin (625 millions de dollars, mars 2022), l'attaque contre Wormhole (325 millions de dollars, février 2022) et le drain du pont Nomad (190 millions de dollars, août 2022) — demeurent parmi les plus importants vols de l'histoire des cryptomonnaies, établissant un schéma que l'incident Verus vient désormais prolonger.

L'incident s'inscrit dans une vague d'attaques plus large ciblant les protocoles liés à Bitcoin et Ethereum. Selon CoinDesk, plusieurs projets ont collectivement perdu environ 35 millions de dollars lors d'incidents multiples survenus à quelques heures d'intervalle.

L'activité on-chain liée à l'exploit Verus peut être suivie via l'adresse Ethereum signalée 0x65cb8b128bf6e690761044cceca422bb239c25f9 sur Etherscan, où tous les transferts et soldes restent publiquement visibles pour une vérification indépendante. Une deuxième adresse associée, 0x71518580f36feceffe0721f06ba4703218cd7f63, peut également être surveillée pour suivre les mouvements de fonds en temps réel.

Un événement de sécurité réitéré qui amplifie les inquiétudes

La dernière intrusion n'est pas un incident isolé pour le projet Verus. Le pont avait d'abord été compromis en mai 2026, un événement documenté en détail par la firme de sécurité blockchain Halborn. Au cours de cet épisode précédent, l'attaquant avait finalement restitué 8,5 millions de dollars en ETH tout en conservant une prime — un dénouement qui a influencé la perception de la communauté quant à la gestion de l'incident par le projet.

Rien ne confirme que le présent exploit suivra une trajectoire similaire. Une compromise répétée dans un délai aussi court souligne des défis de sécurité persistants plutôt qu'une défaillance ponctuelle, affectant directement la confiance des utilisateurs dans la capacité du protocole à protéger les transferts inter-chaînes. Cela soulève également des questions sur la capacité des schémas de conception courants des ponts — notamment la gestion des ensembles de validateurs, les contrôles multi-signatures et les mécanismes de commit-reveal — à offrir une résilience adéquate face à des vecteurs d'attaque de plus en plus sophistiqués.

Les exploits de ponts demeurent un problème à l'échelle de l'industrie

Les ponts inter-chaînes continuent d'être une cible de prédilection pour les attaquants à travers les écosystèmes blockchain. Dans un incident comparable, un exploit du pont AFX a drainé 24,15 millions de dollars en USDC. Par ailleurs, un exploit du pont NIGHT a affecté l'écosystème Cardano. Ces événements mettent collectivement en évidence que les vulnérabilités de l'infrastructure des ponts ne sont propres à aucun projet unique, et la concentration d'incidents dans des fenêtres temporelles rapprochées suggère que les attaquants pourraient systématiquement sonder les points de terminaison des ponts durant les périodes d'activité réseau accrue.

Pour les utilisateurs concernés, les mises à jour les plus exploitables proviendront directement de l'équipe Verus concernant l'ampleur confirmée des pertes et le statut opérationnel actuel du pont. Tant qu'aucune déclaration officielle n'aura été publiée, l'impact concret sur les utilisateurs — y compris la récupérabilité des fonds déposés — ne pourra être déterminé à partir des éléments disponibles.

Les observateurs peuvent vérifier indépendamment les développements en surveillant les adresses Ethereum référencées on-chain plutôt qu'en s'appuyant sur des rapports secondaires.