Verus–Ethereum Bridge uitgebuit voor $7,54 miljoen, meldt Blockaid
Belangrijkste punten
- •De exploit van de Verus–Ethereum Bridge leidde tot een geschat verlies van $7,54 miljoen nadat de aanvaller het importpad van de bridge manipuleerde om niet-gedekte uitbetalingen aan de Ethereum-zijde te activeren.
- •Blockchainbeveiligingsbedrijf Blockaid detecteerde de exploit en identificeerde de aanvalsvector als het gebruik van het importmechanisme van de bridge om opnames te genereren zonder overeenkomstige activa op het Verus-netwerk.
- •Dit is het tweede beveiligingsincident rond de Verus–Ethereum Bridge in ongeveer twee maanden, wat vragen oproept over de robuustheid van de cross-chain validatiearchitectuur.
- •Exploits van cross-chain bridges blijven een hardnekkige uitdaging voor de sector, met grote incidenten zoals de Ronin Network-inbreuk van $625 miljoen en de Wormhole-exploit van $320 miljoen in 2022.
- •Marktwaarnemers blijven uitkijken naar verdere verklaringen van het Verus-ontwikkelingsteam en aanvullende technische details van Blockaid over de volledige omvang van de aanval.

De Verus–Ethereum Bridge heeft te maken gehad met een aanzienlijk beveiligingsincident dat volgens een bericht van Wu Blockchain heeft geleid tot een geschat verlies van $7,54 miljoen. De exploit werd gedetecteerd door blockchainbeveiligingsbedrijf Blockaid, dat vaststelde dat de aanvaller het importpad van de bridge gebruikte om niet-gedekte uitbetalingen aan de Ethereum-zijde van de bridge te activeren.
Het incident werd bekendgemaakt via een bericht op X van Wu Blockchain, een bekende cryptonieuwsdienst onder leiding van journalist Colin Wu. Volgens het bericht manipuleerde de aanvaller het importmechanisme van de bridge, waardoor Ethereum-opnames konden worden gegenereerd die niet werden gedekt door overeenkomstige activa op het Verus-netwerk. In bridgesystemen is dat onderscheid cruciaal: cross-chain overdrachten zijn afhankelijk van nauwkeurige verificatie dat activa die op de ene chain zijn vergrendeld, verbrand of anderszins verantwoord, overeenkomen met activa die op de andere chain worden vrijgegeven of gemint.
Tweede incident in twee maanden
Deze exploit is het tweede beveiligingsincident rond de Verus–Ethereum Bridge in ongeveer twee maanden, wat serieuze vragen oproept over de robuustheid van de beveiligingsarchitectuur van de bridge. Het vermogen om miljoenen dollars weg te sluizen via een niet-gedekt uitbetalingsmechanisme wijst op structurele kwetsbaarheden in de manier waarop de bridge cross-chain transacties valideert en verwerkt.
Cross-chain bridges vormen kritieke infrastructuur binnen het ecosysteem van decentralized finance (DeFi), omdat ze de overdracht van activa tussen anderszins incompatibele blockchainnetwerken mogelijk maken. De Verus–Ethereum Bridge faciliteert specifiek transacties tussen de Verus-blockchain en het Ethereum-netwerk. Omdat bridges vaak waarde over meerdere chains aanhouden of coördineren, kunnen fouten in validatielogica gebruikers op meer dan één netwerk raken en kan een gecoördineerde beoordeling van zowel on-chain transacties als bridge-software nodig zijn.
Een hardnekkige uitdaging voor de sector
Bridge-exploits zijn een terugkerend thema geworden in het beveiligingslandschap van cryptovaluta. Enkele van de grootste exploits in de cryptogeschiedenis waren gericht op cross-chain bridges, waaronder de Ronin Network-inbreuk van $625 miljoen in maart 2022 en de Wormhole-exploit van $320 miljoen in februari 2022. Volgens gegevens van blockchainanalysebedrijven waren bridge-exploits de afgelopen jaren verantwoordelijk voor een aanzienlijk deel van de totale cryptodiefstallen.
De frequentie van dergelijke incidenten heeft geleid tot toenemende oproepen om strengere beveiligingsaudits, verbeterde verificatiemechanismen en uitgebreidere monitoring van cross-chain protocollen. Voor gebruikers en protocolteams zijn de directe vragen na een bridge-exploit doorgaans onder meer of de bridge operationeel blijft, of getroffen contracten of paden zijn gepauzeerd, hoe verliezen worden beoordeeld en of een technische postmortem de exacte validatiefout zal identificeren.
Detectie door Blockaid
Blockaid, het beveiligingsbedrijf dat wordt genoemd als detecterende partij bij deze exploit, levert realtime diensten voor dreigingsdetectie en -preventie voor gedecentraliseerde applicaties. Het bedrijf heeft eerder talrijke kwaadaardige transacties en kwetsbaarheden op meerdere blockchainnetwerken geïdentificeerd.
Naarmate het DeFi-ecosysteem blijft groeien, dient de exploit van de Verus–Ethereum Bridge als een nieuwe herinnering aan de beveiligingsuitdagingen die inherent zijn aan cross-chain interoperabiliteit. Marktwaarnemers blijven de situatie volgen voor eventuele verdere verklaringen van het Verus-ontwikkelingsteam of aanvullende details van Blockaid over de volledige omvang van de aanval.