AktualnościKryptoMost Verus Ethereum Bridge zhakowany na 7,54 miliona dolarów — drugie włamanie od maja

Most Verus Ethereum Bridge zhakowany na 7,54 miliona dolarów — drugie włamanie od maja

Autor: CoinLineup·

Najważniejsze informacje

  • Most Verus Ethereum Bridge padł ofiarą exploita na około 7,54 miliona dolarów, co stanowi jego drugie naruszenie bezpieczeństwa w ciągu niecałych trzech miesięcy.
  • Incydent jest częścią szerszej fali ataków, która spowodowała łączną stratę około 35 milionów dolarów w wielu protokołach w ciągu zaledwie kilku godzin.
  • Podczas pierwszego włamania w maju 2026 roku atakujący zwrócił 8,5 miliona dolarów w ETH, zachowując nagrodę (bounty), jednak nie potwierdzono, czy obecny exploit przebiegnie w podobny sposób.
  • Całą aktywność w łańcuchu związaną z exploitem można niezależnie zweryfikować za pomocą dwóch oflagowanych adresów Ethereum na Etherscan.
  • Możliwość odzyskania środków użytkowników oraz status operacyjny mostu pozostają nieustalone do czasu wydania oficjalnych oświadczeń przez zespół Verus.
Most Verus Ethereum Bridge zhakowany na 7,54 miliona dolarów — drugie włamanie od maja

Most Verus Ethereum Bridge padł ofiarą exploita na około 7,54 miliona dolarów, co stanowi drugie naruszenie infrastruktury międzyłańcuchowej projektu w ciągu niecałych trzech miesięcy i nasila kontrolę nad bezpieczeństwem mostów w całym sektorze kryptowalut.

Mosty międzyłańcuchowe, takie jak most Verus, łączą odrębne sieci blockchain, umożliwiając użytkownikom przesyłanie aktywów między nimi poprzez blokowanie tokenów na jednym łańcuchu i emitowanie odpowiednich reprezentacji na drugim. Ponieważ systemy te muszą utrzymywać duże rezerwy puli w celu zabezpieczenia transferów, konsekwentnie należą do najbardziej lukratywnych celów w zdecentralizowanych finansach. Główne exploity mostów — w tym włamanie do Ronin Network (625 milionów dolarów, marzec 2022), atak na Wormhole (325 milionów dolarów, luty 2022) i wyciek z Nomad Bridge (190 milionów dolarów, sierpień 2022) — wciąż należą do największych kradzieży w historii kryptowalut, ustanawiając wzorzec, który incydent Verus teraz kontynuuje.

Incydent jest częścią szerszej fali ataków wymierzonych w protokoły powiązane z Bitcoinem i Ethereum. Zgodnie z informacjami CoinDesk, kilka projektów straciło łącznie około 35 milionów dolarów w wielu incydentach, które miały miejsce w ciągu zaledwie kilku godzin.

Aktywność w łańcuchu powiązaną z exploitem Verus można śledzić za pomocą oflagowanego adresu Ethereum 0x65cb8b128bf6e690761044cceca422bb239c25f9 na Etherscan, gdzie wszystkie transfery i salda pozostają publicznie widoczne do niezależnej weryfikacji. Drugi powiązany adres, 0x71518580f36feceffe0721f06ba4703218cd7f63, można również monitorować, aby śledzić ruchy środków w czasie rzeczywistym.

Powtórny incydent bezpieczeństwa potęguje obawy

Najnowsze włamanie nie jest odizolowanym incydentem dla projektu Verus. Most został po raz pierwszy skompromitowany w maju 2026 roku — zdarzenie to zostało szczegółowo udokumentowane przez firmę zajmującą się bezpieczeństwem blockchain, Halborn. Podczas tamtego wcześniejszego epizodu atakujący ostatecznie zwrócił 8,5 miliona dolarów w ETH, zachowując nagrodę (bounty) — wynik ten wpłynął na postrzeganie przez społeczność reakcji projektu na incydent.

Nie potwierdzono, czy obecny exploit będzie przebiegał w podobny sposób. Powtórne naruszenie w tak krótkim czasie wskazuje na trwałe wyzwania w zakresie bezpieczeństwa, a nie na jednorazową awarię, co bezpośrednio wpływa na zaufanie użytkowników do zdolności protokołu do zabezpieczania transferów międzyłańcuchowych. Podnosi to również pytania o to, czy powszechne wzorce projektowe mostów — w tym zarządzanie zestawem walidatorów, mechanizmy wielopodpisowe (multi-signature) oraz mechanizmy commit-reveal — zapewniają odpowiednią odporność na coraz bardziej zaawansowane wektory ataków.

Exploity mostów pozostają problemem ogólnobranżowym

Mosty międzyłańcuchowe wciąż są jednym z ulubionych celów atakujących w ekosystemach blockchain. W porównywalnym incydencie exploit mostu AFX wyczerpał 24,15 miliona dolarów w USDC. Osobno exploit mostu NIGHT wpłynął na ekosystem Cardano. Zdarzenia te łącznie pokazują, że luki w infrastrukturze mostów nie są unikalne dla żadnego pojedynczego projektu, a grupowanie incydentów w krótkich odstępach czasu sugeruje, że atakujący mogą systematycznie testować punkty końcowe mostów w okresach wzmożonej aktywności sieciowej.

Dla poszkodowanych użytkowników najbardziej przydatne aktualizacje będą pochodzić bezpośrednio od zespołu Verus w zakresie potwierdzonego zakresu strat i obecnego statusu operacyjnego mostu. Dopóki nie zostaną opublikowane oficjalne oświadczenia, praktyczny wpływ na użytkowników — w tym to, czy jakiekolwiek zdeponowane środki będą możliwe do odzyskania — nie może zostać ustalony na podstawie dostępnych dowodów.

Obserwatorzy mogą niezależnie weryfikować rozwój wydarzeń, monitorując wskazane adresy Ethereum w łańcuchu, zamiast polegać na wtórnych doniesieniach.