
Компанія з безпеки блокчейну Blockaid 18 травня відстежила атаку на кросчейн-мості Verus–Ethereum і попередила про це в X; PeckShield підтвердила, що внаслідок атаки було завдано збитків на суму близько 11,58 млн доларів. За даними DeFiLlama, у травні 12 DeFi-протоколів зазнали атак, а сумарні втрати за травень уже перевищили 20 млн доларів.
(Джерело: Etherscan)
Розбивка викрадених активів, оприлюднена PeckShield:
· 103,6 tBTC
· 1 625 ETH
· 147 000 USDC
Згодом викрадені активи були конвертовані в 5 402,4 ETH (приблизно 11,4 млн доларів), і наразі вони все ще зберігаються в гаманці атакувальника: 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.
Джерело коштів (підтверджено): за приблизно 14 годин до атаки атакувальник поповнив 1 ETH через сервіс міксингу Tornado Cash як стартовий капітал, щоб приховати походження коштів.
15 травня 2026 року (3 дні тому): THORChain скарбницю було зламано, з неї викрали понад 10 млн доларів коштів протоколу; THORChain заявив, що баланси акаунтів користувачів не постраждали, розслідування триває
Травень 2026 року (до Verus): DeFiLlama підтвердив, що вже 12 DeFi-протоколів зазнали атак, а сумарні втрати за травень перевищили 20 млн доларів
Квітень 2026 року: 12 інцидентів безпеки спричинили втрати понад 606 млн доларів, при цьому уразливість у мосту KelpDAO спричинила разовий збиток у розмірі 292 млн доларів — найбільша одиночна атака з початку 2026 року
Tornado Cash — сервіс міксингу на Ethereum на основі доказів із нульовим розголошенням. Він відтинає ончейн-джерело коштів, що ускладнює відстеження особи атакувальника. Поповнення невеликої кількості ETH (1 монета) є типово поширеним кроком підготовки перед атакою на кросчейн-мости: це використовується для оплати майбутніх операційних витрат на Gas, а також для маскування походження коштів.
За повідомленнями, викрадені активи досі зберігаються в гаманці атакувальника 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9 і не були переказані. На момент публікації проект Verus не оприлюднив офіційної заяви; чи вдасться повернути кошти, залежить від подальшого ончейн-трейсингу та можливого втручання правоохоронних органів.
Станом на момент інциденту Verus у травні сумарні втрати вже перевищили 20 млн доларів (12 випадків). Натомість у квітні загальні втрати за 12 інцидентів становили 606 млн доларів (включно з 292 млн доларів від KelpDAO): масштаб квітня суттєво вищий за рівень травня на цей момент, але ланцюгова атакувальна активність у травні досі триває.
Related News
Жов Ліченг після ліквідації ETH швидко відкрив нові позиції, сукупні збитки перевищили 32,4 мільйона доларів
Bitcoin Depot випускає попередження про «безперервність діяльності», оскільки дохід за 1 квартал падає на 49%
Технічний директор Ripple попередив користувачів XRP: шахрайські розіграші з фейковими аірдропами стрімко зростають
Онлайн-аналітик: Multicoin, ймовірно, закрив позицію AAVE зі стоп-лоссом, збитки перевищили 40,56 мільйона доларів
Щоденний звіт Gate (15 травня): Bitwise Hyperliquid ETF буде розміщено для торгів; Ranger Finance оголосила про поетапне згортання