НовостиКриптовалютыМост Verus Ethereum взломан на 7,54 млн долларов — второе нападение с мая

Мост Verus Ethereum взломан на 7,54 млн долларов — второе нападение с мая

Автор: CoinLineup·

Ключевые выводы

  • Мост Verus Ethereum был взломан примерно на 7,54 млн долларов, что стало вторым компрометированием безопасности менее чем за три месяца.
  • Инцидент является частью более широкой волны атак, в ходе которых около 35 млн долларов было потеряно в нескольких протоколах в течение нескольких часов.
  • При первом взломе в мае 2026 года злоумышленник вернул 8,5 млн долларов в ETH, оставив за собой вознаграждение, однако остаётся неподтверждённым, последует ли текущий эксплойт аналогичному сценарию.
  • Вся ончейн-активность, связанная со взломом, может быть независимо проверена через два помеченных Ethereum-адреса на Etherscan.
  • Возможность возврата затронутых пользовательских средств и операционный статус моста остаются неопределёнными до выпуска официальных заявлений командой Verus.
Мост Verus Ethereum взломан на 7,54 млн долларов — второе нападение с мая

Мост Verus Ethereum был взломан примерно на 7,54 млн долларов, что стало вторым компрометированием кросс-чейн инфраструктуры проекта менее чем за три месяца и усилило внимание к безопасности мостов в криптовалютном секторе.

Кросс-чейн мосты, такие как Verus, соединяют отдельные блокчейн-сети, позволяя пользователям переводить активы между ними путём блокировки токенов в одной сети и выпуска соответствующих представлений в другой. Поскольку эти системы должны поддерживать крупные пулы резервов для обеспечения переводов, они неизменно входят в число самых привлекательных целей в децентрализованных финансах. Крупнейшие взломы мостов — включая атаку на Ronin Network (625 млн долларов, март 2022 г.), взлом Wormhole (325 млн долларов, февраль 2022 г.) и вывод средств из Nomad Bridge (190 млн долларов, август 2022 г.) — остаются в числе крупнейших краж в истории криптовалют, формируя закономерность, которую теперь продолжает инцидент с Verus.

Этот инцидент является частью более широкой волны атак на протоколы, связанные с Bitcoin и Ethereum. По данным CoinDesk, несколько проектов в совокупности потеряли около 35 млн долларов в результате ряда инцидентов, произошедших с разницей в несколько часов.

Ончейн-активность, связанную со взломом Verus, можно отследить через помеченный Ethereum-адрес 0x65cb8b128bf6e690761044cceca422bb239c25f9 на Etherscan, где все переводы и балансы остаются общедоступными для независимой проверки. Второй связанный адрес, 0x71518580f36feceffe0721f06ba4703218cd7f63, также можно отслеживать для наблюдения за движением средств в режиме реального времени.

Повторный инцидент безопасности усиливает опасения

Последний взлом не является изолированным инцидентом для проекта Verus. Мост впервые был скомпрометирован в мае 2026 года — событие, подробно задокументированное блокчейн-службой безопасности Halborn. В ходе того более раннего эпизода злоумышленник в конечном итоге вернул 8,5 млн долларов в ETH, оставив за собой вознаграждение — результат, который повлиял на восприятие сообществом реакции проекта на инцидент.

Будет ли текущий эксплойт следовать аналогичному сценарию, пока не подтверждено. Повторное компрометирование в столь короткий срок указывает на постоянные проблемы с безопасностью, а не на разовый сбой, что напрямую влияет на доверие пользователей к способности протокола обеспечивать безопасность кросс-чейн переводов. Это также ставит под вопрос, обеспечивают ли распространённые шаблоны проектирования мостов — включая управление набором валидаторов, мультиподписные механизмы контроля и commit-reveal протоколы — достаточную устойчивость против всё более сложных векторов атак.

Взломы мостов остаются общепрофильной проблемой

Кросс-чейн мосты продолжают оставаться излюбленной целью злоумышленников в различных блокчейн-экосистемах. В сопоставимом инциденте взлом моста AFX вывел 24,15 млн долларов в USDC. Отдельно взлом моста NIGHT затронул экосистему Cardano. Эти события в совокупности подчёркивают, что уязвимости инфраструктуры мостов не являются уникальными для какого-либо одного проекта, а группировка инцидентов в короткие промежутки времени позволяет предположить, что злоумышленники могут систематически проверять конечные точки мостов в периоды повышенной сетевой активности.

Для затронутых пользователей наиболее значимые обновления будут поступать непосредственно от команды Verus относительно подтверждённого масштаба потерь и текущего операционного статуса моста. До публикации официальных заявлений практическое влияние на пользователей — включая возможность возврата любых внесённых средств — не может быть определено на основе имеющихся данных.

Наблюдатели могут самостоятельно проверять развитие событий, отслеживая указанные Ethereum-адреса в ончейне, вместо того чтобы полагаться на вторичные сообщения.