Согласно информации Forklog, 23 июля 2026 года кроссчейн-мост Verus снова стал жертвой хакерской атаки. Злоумышленники вывели активы на сумму около $7,54 млн, воспользовавшись той же уязвимостью, что и в мае.

Подробности атаки

Как сообщает компания Blockaid, занимающаяся блокчейн-безопасностью, хакер использовал уязвимость в механизме импорта протокола. Атакующий инициировал необеспеченные выплаты в сети Ethereum и вывел средства в следующих активах:

  • ETH (Ethereum)
  • tBTC (обеспеченный Bitcoin токен)
  • USDC (стейблкоин Circle)
  • USDT (Tether)
  • EURC (евро-стейблкоин)
  • MKR (токен MakerDAO)
  • scrvUSD (токен Curve Finance)

Общий ущерб составил примерно $7,54 млн — это меньше, чем при первой атаке, но метод остался прежним.

Связь с майским инцидентом

Эксперты по безопасности выяснили, что инцидент 23 июля связан с тем же смарт-контрактом, точкой входа и классом уязвимости, которые использовались во время взлома Verus 18 мая 2026 года. Тогда протокол понес убытки в размере $11,5 млн.

Повторная атака с использованием аналогичного вектора свидетельствует о том, что команда Verus либо не устранила уязвимость после первого инцидента, либо не провела достаточный аудит кода перед восстановлением работы моста.

Проблема безопасности кроссчейн-мостов

Кроссчейн-мосты остаются одной из самых уязвимых категорий DeFi-протоколов. По данным аналитиков, с начала 2024 года мосты потеряли более $2 млрд из-за взломов. Основные причины — сложность архитектуры, недостаточные аудиты и высокая концентрация средств в смарт-контрактах.

Verus — не единственный случай. В 2022 году мосты Ronin ($625 млн), Wormhole ($325 млн) и Nomad ($190 млн) также стали жертвами хакеров. В 2025 году серия атак на Layer-2 мосты привела к убыткам в сотни миллионов долларов.

Что это значит для российских инвесторов

Российским держателям криптовалюты следует избегать использования малоизвестных или недавно взломанных кроссчейн-мостов. После двух атак за два месяца Verus не может считаться безопасным решением для перевода активов между блокчейнами.

Для перемещения средств между сетями рекомендуется использовать проверенные централизованные биржи, поддерживающие российских пользователей — Bybit, MEXC, OKX. Эти платформы обеспечивают внутренние переводы между сетями без рисков, связанных с уязвимостями смарт-контрактов.

Если вы храните Ethereum, USDT или USDC на DeFi-протоколах, убедитесь, что используете только аудированные решения с доказанной историей безопасности. Избегайте хранения крупных сумм на мостах — переводите средства сразу после обмена.