NieuwsCryptoVerus Bridge voor $7,54 miljoen uitgebuit bij tweede aanval dit jaar

Verus Bridge voor $7,54 miljoen uitgebuit bij tweede aanval dit jaar

Auteur: Bitcoininfonews·

Belangrijkste punten

  • De Verus Ethereum-bridge is getroffen door een exploit die leidde tot ongeveer $7,54 miljoen aan verliezen, bevestigd via on-chain transactiegegevens.
  • Dit is de tweede bekende inbreuk op dezelfde bridge-infrastructuur in 2025, na een aanval in mei die aanvankelijk $11,6 miljoen kostte voordat de aanvaller $8,5 miljoen teruggaf onder een bounty-overeenkomst.
  • De specifieke aanvalsvector, de soorten gestolen activa en het gedetailleerde herstelplan van het Verus-team zijn nog niet openbaar gemaakt.
  • De exploit vond plaats tijdens een bredere reeks aanvallen op cross-chain bridges, waarbij aan Bitcoin en Ethereum gekoppelde protocollen gezamenlijk naar schatting $35 miljoen verloren bij gelijktijdige incidenten.
  • Verus heeft zijn officiële X-account gebruikt als primair communicatiekanaal voor updates, maar er is nog geen formele post-mortem gepubliceerd.
Verus Bridge voor $7,54 miljoen uitgebuit bij tweede aanval dit jaar

De Verus-naar-Ethereum-bridge is uitgebuit voor ongeveer $7,54 miljoen, waarmee dit de tweede bekende inbreuk is op het cross-chain protocol dit jaar na een eerdere aanval die in mei werd gemeld. Verus is een gedecentraliseerd blockchainproject met een eigen Layer-1-netwerk en cross-chain bridge-infrastructuur die zijn chain met Ethereum verbindt. Het incident voegt zich bij een golf van bridge-exploits die de afgelopen dagen infrastructuur voor decentralized finance hebben getroffen.

Details van de exploit

De Verus Ethereum-bridge is volgens berichtgeving over de aanval leeggehaald voor ongeveer $7,54 miljoen. Activiteit van de aanvaller werd on-chain vastgelegd, met bevestigde transacties die verband houden met de Ethereum-kant van het bridge-contract.

On-chain data:

  • Transactie: 0xa1f1e65c1cea4dba4ae439cd4dcdba6cc2dbda0ed1228e61f29ae9c9324eb099
  • Netwerk: Ethereum (Verus bridge-contract)

Het Verus-team heeft gecommuniceerd via zijn officiële X-account, dat dient als het primaire kanaal van het project voor updates over de inbreuk.

Wat nog onbekend is

De volledige aanvalsmethode, de specifieke verplaatste activa en de gedetailleerde reactie van het team zijn nog niet bekendgemaakt. Toeschrijving en de precieze exploitvector bepalen doorgaans of fondsen kunnen worden teruggevorderd. Berichtgeving van The Block omschreef het incident als een nieuwe aanval op de Verus Ethereum-bridge, in lijn met het gemelde verliesbedrag. Totdat Verus een formele post-mortem publiceert, blijft het mechanisme achter de inbreuk onbevestigd.

Geschiedenis van bridge-incidenten

Dit is niet de eerste exploit van de bridge. Verus werd eerder getroffen door een Ethereum-bridgeaanval die werd gemeld op $11,6 miljoen, waarna de hacker $8,5 miljoen in ETH teruggaf onder een bounty-overeenkomst. Twee aanzienlijke inbreuken op dezelfde bridge-infrastructuur binnen ongeveer twee maanden roepen vragen op over de vraag of het cross-chain beveiligingsmodel van het protocol systemische lacunes heeft die nog niet zijn aangepakt.

Bredere context voor cross-chain beveiliging

Bridges houden gebundelde gebruikersfondsen aan om waarde tussen blockchains over te dragen, waardoor ze terugkerende doelwitten zijn voor aanvallers. Bridge-exploits behoren historisch gezien tot de kostbaarste incidenten binnen decentralized finance, en de diefstal bij Verus vond plaats te midden van een bredere reeks van dergelijke aanvallen. Aan Bitcoin en Ethereum gekoppelde protocollen verloren gezamenlijk $35 miljoen bij meerdere aanvallen met slechts uren ertussen, aldus CoinDesk.

Andere recente inbreuken omvatten een door AFX beheerde bridge die $24,15 miljoen in USDC verloor en de NIGHT-bridge-exploit die werd gemeld op $515 miljoen. Zie voor gerelateerde berichtgeving Wanchain Cardano Bridge verliest $13M na NIGHT Signature Inflation Exploit.

Lezers doen er goed aan de officiële kanalen van het Verus-team te volgen voor een bevestigde oorzaak, een overzicht van de gestolen activa en eventuele aanwijzingen of de aanvaller kan worden benaderd voor terugvordering van fondsen, zoals gebeurde na de eerdere exploit van het project.