По данным Forklog, 23 июля 2026 года кроссчейн-мост Verus подвергся повторной хакерской атаке. Злоумышленники вывели активы на сумму около $7,54 млн, используя ту же уязвимость, что и при майском взломе.
Детали атаки
Согласно данным компании Blockaid, специализирующейся на блокчейн-безопасности, хакер эксплуатировал уязвимость в пути импорта протокола. Атакующий инициировал необеспеченные выплаты на стороне сети Ethereum и вывел средства в следующих активах:
- ETH (Ethereum)
- tBTC (обеспеченный Bitcoin токен)
- USDC (стейблкоин Circle)
- USDT (Tether)
- EURC (евро-стейблкоин)
- MKR (токен MakerDAO)
- scrvUSD (токен Curve Finance)
Общий ущерб составил примерно $7,54 млн — меньше, чем при первой атаке, но использованный метод оказался идентичным.
Связь с майским взломом
Аналитики безопасности установили, что инцидент 23 июля связан с тем же смарт-контрактом, точкой входа и классом уязвимости, которые использовались при взломе Verus 18 мая 2026 года. Тогда протокол потерял $11,5 млн.
Повторная атака с использованием аналогичного вектора указывает на то, что команда Verus либо не полностью устранила уязвимость после первого инцидента, либо не провела достаточно тщательный аудит кода перед возобновлением работы моста.
Проблема безопасности кроссчейн-мостов
Кроссчейн-мосты остаются одной из самых уязвимых категорий DeFi-протоколов. По данным аналитических компаний, с начала 2024 года мосты потеряли более $2 млрд из-за взломов. Основные причины — сложность архитектуры, недостаточные аудиты и высокая концентрация средств в смарт-контрактах.
Verus — далеко не единственный пример. В 2022 году жертвами хакеров стали мосты Ronin ($625 млн), Wormhole ($325 млн) и Nomad ($190 млн). В 2025 году серия атак на Layer-2 мосты также привела к убыткам в сотни миллионов долларов.
Что это значит для российских инвесторов
Российским держателям криптовалюты стоит избегать использования малоизвестных или недавно взломанных кроссчейн-мостов. Verus после двух атак за два месяца не может считаться безопасным решением для перевода активов между блокчейнами.
Для перемещения средств между сетями рекомендуется использовать проверенные централизованные биржи с поддержкой российских пользователей — Bybit, MEXC, OKX. Эти платформы предлагают внутренние переводы между сетями без рисков, связанных с уязвимостями смарт-контрактов.
Если вы храните Ethereum, USDT или USDC на DeFi-протоколах, убедитесь, что используете только аудированные решения с доказанной историей безопасности. Избегайте хранения крупных сумм на мостах — переводите средства сразу после обмена.