Verus Ethereum Bridge voor $7,54 miljoen geëxploiteerd bij tweede inbreuk sinds mei
Belangrijkste punten
- •De Verus Ethereum Bridge is voor ongeveer $7,54 miljoen geëxploiteerd, wat de tweede beveiligingscompromittering in minder dan drie maanden vertegenwoordigt.
- •Het incident maakt deel uit van een bredere golf van aanvallen die gezamenlijk ongeveer $35 miljoen over meerdere protocollen verloor binnen enkele uren na elkaar.
- •Tijdens de eerste inbreuk in mei 2026 gaf de aanvaller $8,5 miljoen in ETH terug terwijl hij een beloning behield, maar het is nog niet bevestigd of de huidige exploit een vergelijkbaar verloop zal volgen.
- •Alle aan de exploit gerelateerde on-chain activiteit kan onafhankelijk worden geverifieerd via twee gemarkeerde Ethereum-adressen op Etherscan.
- •De terugvorderbaarheid van getroffen gebruikersfondsen en de operationele status van de bridge blijven onbepaald totdat het Verus-team officiële verklaringen afgeeft.

De Verus Ethereum Bridge is voor ongeveer $7,54 miljoen geëxploiteerd, wat de tweede compromittering van de cross-chain-infrastructuur van het project in minder dan drie maanden vertegenwoordigt en de controle op de beveiliging van bridges in de cryptosector aanscherpt.
Cross-chain bridges zoals die van Verus verbinden afzonderlijke blockchainnetwerken en stellen gebruikers in staat om activa tussen deze netwerken over te dragen door tokens op de ene chain te vergrendelen en overeenkomstige representaties op een andere uit te geven. Omdat deze systemen grote gepoolde reserves moeten aanhouden om overdrachten te waarborgen, behoren ze al geruime tijd tot de meest lucratieve doelwitten in gedecentraliseerde financiering. Grote bridge-exploits — waaronder de inbreuk op het Ronin Network ($625 miljoen, maart 2022), de aanval op Wormhole ($325 miljoen, februari 2022) en de leegloop van de Nomad Bridge ($190 miljoen, augustus 2022) — behoren tot de grootste diefstallen in de cryptogeschiedenis, waarmee een patroon is gevestigd dat het Verus-incident nu voortzet.
Het incident maakt deel uit van een bredere golf van aanvallen gericht op aan Bitcoin en Ethereum gekoppelde protocollen. Volgens CoinDesk verloren meerdere projecten gezamenlijk ongeveer $35 miljoen bij meerdere incidenten die binnen enkele uren na elkaar plaatsvonden.
Aan on-chain activiteit gekoppeld aan de Verus-exploit kan worden getraceerd via het gemarkeerde Ethereum-adres 0x65cb8b128bf6e690761044cceca422bb239c25f9 op Etherscan, waar alle overdrachten en saldi publiekelijk zichtbaar blijven voor onafhankelijke verificatie. Een tweede gekoppeld adres, 0x71518580f36feceffe0721f06ba4703218cd7f63, kan eveneens worden gevolgd om geldbewegingen in real-time te monitoren.
Herhaald beveiligingsincident vergroot bezorgdheid
De nieuwste inbreuk is geen geïsoleerd incident voor het Verus-project. De bridge werd voor het eerst gecompromitteerd in mei 2026, een gebeurtenis die in detail is gedocumenteerd door blockchainbeveigingsbedrijf Halborn. Tijdens die eerdere aflevering gaf de aanvaller uiteindelijk $8,5 miljoen in ETH terug terwijl hij een beloning behield — een uitkomst die de perceptie van de gemeenschap over de incidentrespons van het project beïnvloedde.
Of de huidige exploit een vergelijkbaar verloop zal volgen, is niet bevestigd. Een herhaalde compromittering binnen zo'n korte periode onderstreept aanhoudende beveiligingsuitdagingen in plaats van een eenmalige storing, wat direct van invloed is op het vertrouwen van gebruikers in het vermogen van het protocol om cross-chain-overdrachten te beveiligen. Het roept ook vragen op over de vraag of veelvoorkomende bridge-ontwerppatronen — waaronder het beheer van validatorenbereiken, multi-signature-controles en commit-reveal-mechanismen — voldoende veerkracht bieden tegen steeds geavanceerdere aanvalsvectoren.
Bridge-exploits blijven een industriebreed probleem
Cross-chain bridges blijven een favoriet doelwit voor aanvallers in verschillende blockchain-ecosystemen. In een vergelijkbaar incident legde een AFX-bridge-exploit $24,15 miljoen aan USDC droog. Daarnaast trof een NIGHT-bridge-exploit het Cardano-ecosysteem. Deze gebeurtenissen benadrukken gezamenlijk dat kwetsbaarheden in bridge-infrastructuur niet uniek zijn voor één specifiek project, en de clustering van incidenten binnen korte tijdvensters suggereert dat aanvallers mogelijk systematisch bridge-eindpunten verkennen tijdens periodes van verhoogde netwerkactiviteit.
Voor getroffen gebruikers zullen de meest bruikbare updates direct van het Verus-team komen over de bevestigde omvang van de verliezen en de huidige operationele status van de bridge. Totdat officiële verklaringen worden gepubliceerd, kan de praktische impact op gebruikers — waaronder de vraag of gestorte fondsen terugvorderbaar zijn — niet worden vastgesteld op basis van beschikbaar bewijs.
Waarnemers kunnen ontwikkelingen onafhankelijk verifiëren door de gerefereerde Ethereum-adressen on-chain te monitoren in plaats van te vertrouwen op secundaire rapporten.