По данным аналитической компании PeckShield, опубликованным на Incrypted, в середине мая 2026 года криптоиндустрия столкнулась с волной атак на кроссчейн-мосты. Восемь крупных взломов межсетевых протоколов принесли хакерам в общей сложности $328,6 млн.

Последней жертвой стал мост Verus-Ethereum, из которого злоумышленники вывели активы на сумму около $11,4 млн. Специалисты по кибербезопасности отмечают, что уязвимость связана с фундаментальной проблемой архитектуры межсетевых протоколов.

Детали атаки на Verus Bridge

18 мая 2026 года эксперты PeckShield зафиксировали аномальный отток средств из моста Verus-Ethereum. Протокол потерял 103,6 tBTC, 1625 ETH и 147 000 USDC. После кражи злоумышленники обменяли похищенные токены на 5402,4 ETH общей стоимостью примерно $11,4 млн.

Украденные средства были переведены на отдельный адрес в сети Ethereum (0x65Cb8b128Bf6e690761044CCECA422bb239C25F9). Анализ блокчейна показал, что стартовый кошелек атакующего был пополнен через миксер Tornado Cash примерно за 14 часов до начала взлома — это указывает на тщательную подготовку операции.

Один из исследователей в соцсети X предположил, что масштаб операции и использование прямых обменов вместо анонимизации свидетельствуют об уверенности хакеров в безнаказанности. «Анонимные свопы — это стратегия выхода, а не сам эксплойт», — отметил аналитик.

Техническая причина взлома

Компания Blockaid провела расследование инцидента и выявила сходство с громкими атаками на мосты Wormhole и Nomad в 2022 году. По мнению экспертов, проблема заключается в «разрыве между проверкой состояния сети и реальной экономической стоимостью активов».

Мост Verus корректно выполнял технические проверки: подтверждал нотариально заверенный корневой сертификат Verus (8 из 15 валидных подписей нотариусов), верифицировал доказательство Меркла относительно межсетевого экспорта и проверял связь хешей транзакций.

Однако система не контролировала ключевой параметр — наличие реального обеспечения активами на стороне исходного блокчейна. Злоумышленники воспользовались этой уязвимостью: создали транзакцию всего на 0,02 VRSC (менее одного цента), но через механизм межсетевого экспорта получили из резервов моста 1625 ETH, 103 tBTC и 147 000 USDC.

Фактически мост выплатил миллионы долларов из своих резервов в ответ на символическую транзакцию, потому что протокол не проверял экономическую эквивалентность между отправленными и полученными суммами.

Масштаб проблемы межсетевых мостов

Согласно данным PeckShield, с начала мая 2026 года зафиксировано восемь крупных атак на кроссчейн-протоколы. Совокупные потери составили $328,6 млн, что делает межсетевые мосты одной из самых уязвимых категорий DeFi-инфраструктуры.

Криптомосты представляют собой привлекательную цель для хакеров, поскольку концентрируют значительные объёмы ликвидности в смарт-контрактах. Проблема усугубляется технической сложностью обеспечения безопасности при взаимодействии различных блокчейнов с разными механизмами консенсуса и моделями безопасности.

Что это значит для российских инвесторов

Для держателей криптовалюты в России эта серия атак — напоминание о рисках использования межсетевых мостов и DeFi-протоколов. Если вы храните активы в кошельках, подключённых к кроссчейн-сервисам, рекомендуется вывести средства на холодное хранение или на проверенные централизованные биржи вроде Bybit, MEXC или OKX, которые доступны для российских пользователей через P2P-переводы.

Взломы мостов не влияют на базовые блокчейны Ethereum или Bitcoin, но могут временно повлиять на котировки затронутых токенов. Если вы используете DeFi-протоколы для заработка или обмена активов между сетями, выбирайте проекты с аудитом кода от авторитетных компаний и избегайте размещения крупных сумм в новых или малоизвестных мостах. Для обмена крипты на рубли безопаснее использовать проверенные обменники из нашего каталога.