Согласно информации Forklog, 23 июля 2026 года кроссчейн-мост Verus снова стал жертвой хакерской атаки. Злоумышленники вывели активы на сумму около $7,54 млн, воспользовавшись той же уязвимостью, что и в мае.
Подробности атаки
Как сообщает компания Blockaid, занимающаяся блокчейн-безопасностью, хакер использовал уязвимость в механизме импорта протокола. Атакующий инициировал необеспеченные выплаты в сети Ethereum и вывел средства в следующих активах:
- ETH (Ethereum)
- tBTC (обеспеченный Bitcoin токен)
- USDC (стейблкоин Circle)
- USDT (Tether)
- EURC (евро-стейблкоин)
- MKR (токен MakerDAO)
- scrvUSD (токен Curve Finance)
Общий ущерб составил примерно $7,54 млн — это меньше, чем при первой атаке, но метод остался прежним.
Связь с майским инцидентом
Эксперты по безопасности выяснили, что инцидент 23 июля связан с тем же смарт-контрактом, точкой входа и классом уязвимости, которые использовались во время взлома Verus 18 мая 2026 года. Тогда протокол понес убытки в размере $11,5 млн.
Повторная атака с использованием аналогичного вектора свидетельствует о том, что команда Verus либо не устранила уязвимость после первого инцидента, либо не провела достаточный аудит кода перед восстановлением работы моста.
Проблема безопасности кроссчейн-мостов
Кроссчейн-мосты остаются одной из самых уязвимых категорий DeFi-протоколов. По данным аналитиков, с начала 2024 года мосты потеряли более $2 млрд из-за взломов. Основные причины — сложность архитектуры, недостаточные аудиты и высокая концентрация средств в смарт-контрактах.
Verus — не единственный случай. В 2022 году мосты Ronin ($625 млн), Wormhole ($325 млн) и Nomad ($190 млн) также стали жертвами хакеров. В 2025 году серия атак на Layer-2 мосты привела к убыткам в сотни миллионов долларов.
Что это значит для российских инвесторов
Российским держателям криптовалюты следует избегать использования малоизвестных или недавно взломанных кроссчейн-мостов. После двух атак за два месяца Verus не может считаться безопасным решением для перевода активов между блокчейнами.
Для перемещения средств между сетями рекомендуется использовать проверенные централизованные биржи, поддерживающие российских пользователей — Bybit, MEXC, OKX. Эти платформы обеспечивают внутренние переводы между сетями без рисков, связанных с уязвимостями смарт-контрактов.
Если вы храните Ethereum, USDT или USDC на DeFi-протоколах, убедитесь, что используете только аудированные решения с доказанной историей безопасности. Избегайте хранения крупных сумм на мостах — переводите средства сразу после обмена.
