De acuerdo con la plataforma de seguridad blockchain Blockaid, el puente de Ethereum de Verus Protocol fue explotado el lunes mediante mensajes fraudulentos de transferencia entre cadenas, lo que permitió que un atacante robara al menos 11,58 millones de dólares. El atacante transfirió 1.625 ETH, 147.659 USDC y 103,57 tBTC v2, que posteriormente se convirtieron en aproximadamente 5.402 ETH por valor de 11,4 millones de dólares, según datos de Etherscan verificados por PeckShield.
Blockaid identificó el exploit como una falla de validación del monto de origen faltante en la lógica de verificación del puente, que requiere aproximadamente 10 líneas de código Solidity para corregirlo. El atacante engañó al protocolo mediante el uso de cargas útiles de importación entre cadenas falsificadas que pasaron los flujos de verificación, similares a exploits previos de puentes, incluidos los incidentes del Nomad Bridge por 190 millones de dólares y los de Wormhole por 325 millones de dólares de 2022.