По данным платформы блокчейн-безопасности Blockaid, в понедельник была взломана Ethereum-мостовая инфраструктура Verus Protocol: злоумышленник воспользовался мошенническими сообщениями для кроссчейн-передачи. В результате ему удалось украсть как минимум 11,58 млн долларов. Злоумышленник перевёл 1 625 ETH, 147 659 USDC и 103,57 tBTC v2, которые затем были конвертированы примерно в 5 402 ETH на сумму 11,4 млн долларов — по данным Etherscan, проверенным PeckShield.
Blockaid определила эксплойт как уязвимость отсутствия проверки source-amount в логике верификации моста. Для исправления, по оценке, нужно примерно 10 строк кода на Solidity. Злоумышленник обманул протокол, используя поддельные данные кроссчейн-import, которые прошли проверочные сценарии, и это напоминало предыдущие взломы мостов, включая инцидент с Nomad Bridge на 190 млн долларов и события вокруг Wormhole на 325 млн долларов, произошедшие в 2022 году.