Most Verus Ethereum Bridge zhakowany na 7,54 miliona dolarów — drugie włamanie od maja
Najważniejsze informacje
- •Most Verus Ethereum Bridge padł ofiarą exploita na około 7,54 miliona dolarów, co stanowi jego drugie naruszenie bezpieczeństwa w ciągu niecałych trzech miesięcy.
- •Incydent jest częścią szerszej fali ataków, która spowodowała łączną stratę około 35 milionów dolarów w wielu protokołach w ciągu zaledwie kilku godzin.
- •Podczas pierwszego włamania w maju 2026 roku atakujący zwrócił 8,5 miliona dolarów w ETH, zachowując nagrodę (bounty), jednak nie potwierdzono, czy obecny exploit przebiegnie w podobny sposób.
- •Całą aktywność w łańcuchu związaną z exploitem można niezależnie zweryfikować za pomocą dwóch oflagowanych adresów Ethereum na Etherscan.
- •Możliwość odzyskania środków użytkowników oraz status operacyjny mostu pozostają nieustalone do czasu wydania oficjalnych oświadczeń przez zespół Verus.

Most Verus Ethereum Bridge padł ofiarą exploita na około 7,54 miliona dolarów, co stanowi drugie naruszenie infrastruktury międzyłańcuchowej projektu w ciągu niecałych trzech miesięcy i nasila kontrolę nad bezpieczeństwem mostów w całym sektorze kryptowalut.
Mosty międzyłańcuchowe, takie jak most Verus, łączą odrębne sieci blockchain, umożliwiając użytkownikom przesyłanie aktywów między nimi poprzez blokowanie tokenów na jednym łańcuchu i emitowanie odpowiednich reprezentacji na drugim. Ponieważ systemy te muszą utrzymywać duże rezerwy puli w celu zabezpieczenia transferów, konsekwentnie należą do najbardziej lukratywnych celów w zdecentralizowanych finansach. Główne exploity mostów — w tym włamanie do Ronin Network (625 milionów dolarów, marzec 2022), atak na Wormhole (325 milionów dolarów, luty 2022) i wyciek z Nomad Bridge (190 milionów dolarów, sierpień 2022) — wciąż należą do największych kradzieży w historii kryptowalut, ustanawiając wzorzec, który incydent Verus teraz kontynuuje.
Incydent jest częścią szerszej fali ataków wymierzonych w protokoły powiązane z Bitcoinem i Ethereum. Zgodnie z informacjami CoinDesk, kilka projektów straciło łącznie około 35 milionów dolarów w wielu incydentach, które miały miejsce w ciągu zaledwie kilku godzin.
Aktywność w łańcuchu powiązaną z exploitem Verus można śledzić za pomocą oflagowanego adresu Ethereum 0x65cb8b128bf6e690761044cceca422bb239c25f9 na Etherscan, gdzie wszystkie transfery i salda pozostają publicznie widoczne do niezależnej weryfikacji. Drugi powiązany adres, 0x71518580f36feceffe0721f06ba4703218cd7f63, można również monitorować, aby śledzić ruchy środków w czasie rzeczywistym.
Powtórny incydent bezpieczeństwa potęguje obawy
Najnowsze włamanie nie jest odizolowanym incydentem dla projektu Verus. Most został po raz pierwszy skompromitowany w maju 2026 roku — zdarzenie to zostało szczegółowo udokumentowane przez firmę zajmującą się bezpieczeństwem blockchain, Halborn. Podczas tamtego wcześniejszego epizodu atakujący ostatecznie zwrócił 8,5 miliona dolarów w ETH, zachowując nagrodę (bounty) — wynik ten wpłynął na postrzeganie przez społeczność reakcji projektu na incydent.
Nie potwierdzono, czy obecny exploit będzie przebiegał w podobny sposób. Powtórne naruszenie w tak krótkim czasie wskazuje na trwałe wyzwania w zakresie bezpieczeństwa, a nie na jednorazową awarię, co bezpośrednio wpływa na zaufanie użytkowników do zdolności protokołu do zabezpieczania transferów międzyłańcuchowych. Podnosi to również pytania o to, czy powszechne wzorce projektowe mostów — w tym zarządzanie zestawem walidatorów, mechanizmy wielopodpisowe (multi-signature) oraz mechanizmy commit-reveal — zapewniają odpowiednią odporność na coraz bardziej zaawansowane wektory ataków.
Exploity mostów pozostają problemem ogólnobranżowym
Mosty międzyłańcuchowe wciąż są jednym z ulubionych celów atakujących w ekosystemach blockchain. W porównywalnym incydencie exploit mostu AFX wyczerpał 24,15 miliona dolarów w USDC. Osobno exploit mostu NIGHT wpłynął na ekosystem Cardano. Zdarzenia te łącznie pokazują, że luki w infrastrukturze mostów nie są unikalne dla żadnego pojedynczego projektu, a grupowanie incydentów w krótkich odstępach czasu sugeruje, że atakujący mogą systematycznie testować punkty końcowe mostów w okresach wzmożonej aktywności sieciowej.
Dla poszkodowanych użytkowników najbardziej przydatne aktualizacje będą pochodzić bezpośrednio od zespołu Verus w zakresie potwierdzonego zakresu strat i obecnego statusu operacyjnego mostu. Dopóki nie zostaną opublikowane oficjalne oświadczenia, praktyczny wpływ na użytkowników — w tym to, czy jakiekolwiek zdeponowane środki będą możliwe do odzyskania — nie może zostać ustalony na podstawie dostępnych dowodów.
Obserwatorzy mogą niezależnie weryfikować rozwój wydarzeń, monitorując wskazane adresy Ethereum w łańcuchu, zamiast polegać na wtórnych doniesieniach.