De acordo com a plataforma de segurança blockchain Blockaid, a ponte de Ethereum do Verus Protocol foi explorada na segunda-feira por meio de mensagens fraudulentas de transferência cross-chain, permitindo que um atacante roubasse pelo menos US$ 11,58 milhões. O atacante transferiu 1.625 ETH, 147.659 USDC e 103,57 tBTC v2, que depois foram convertidos em aproximadamente 5.402 ETH no valor de US$ 11,4 milhões, segundo dados do Etherscan verificados pela PeckShield.
A Blockaid identificou o exploit como uma falha de validação do valor de origem ausente na lógica de verificação da ponte, que exigiria cerca de 10 linhas de código Solidity para ser corrigida. O atacante enganou o protocolo ao usar payloads forjados de importação cross-chain que passaram pelos fluxos de verificação, se assemelhando a explorações anteriores de pontes, incluindo os incidentes da Nomad Bridge de US$ 190 milhões e da Wormhole de US$ 325 milhões de 2022.