DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Le pont Verus a de nouveau été piraté, entraînant un vol de 7,54 millions de dollars. Une ancienne faille de sécurité continue de drainer les cryptomonnaies

ParAshish KumarAshish Kumar
3 minutes de lecture il y
Le pont Verus a été touché par une seconde faille de sécurité, le problème persiste
  • Un pirate a dérobé environ 7,54 millions de dollars sur le pont Verus Ethereum , en exploitant la même vulnérabilité que celle utilisée lors d'un piratage de 11,58 millions de dollars en mai.
  • L'exploit provenait d'un contrôle de validation manquant, permettant au pont de libérer plus d'actifs sur Ethereum que ceux garantis par la chaîne Verus.
  • Cette attaque répétée souligne que les vulnérabilités non résolues restent un risque majeur pour les ponts inter-chaînes, malgré des améliorations plus générales en matière de sécurité dans le domaine de DeFi.

Un pirate a réussi à dérober environ 7,54 millions de dollars sur le pont Verus Ethereum jeudi. C'est la deuxième fois en deux mois qu'une faille de sécurité est exploitée avec succès sur ce pont. Il semblerait que la vulnérabilité découverte en début d'année n'ait jamais été entièrement corrigée. Cet incident illustre comment certaines vulnérabilités connues continuent de menacer les systèmes inter-chaînes.

Les ponts inter-chaînes permettent aux utilisateurs de bloquer des actifs sur une blockchain et d'émettre ensuite des jetons équivalents sur une autre. Cependant, la plupart de ces ponts reposent sur des pools de liquidités partagées extrêmement importantes. Par conséquent, une simple erreur de validation peut entraîner des pertes se chiffrant en millions de dollars. Selon Blockaid, une entreprise spécialisée en cybersécurité blockchain, le même phénomène semble s'être produit lors de l'attaque contre Verus, le même type de faille ayant affecté certaines des plus importantes attaques de ponts crypto depuis 2022.

Un succès répété sur le mêmetrac

Selon Blockaid, le pirate a exploité le mécanisme d'importation du pont afin d'activer Ethereumdes paiements liés qui ne correspondaient pas aux valeurs réelles sur la blockchain Verus. Il a ainsi pu dérober des actifs tels que des ETH, tBTC, USDC, USDT, EURC, MKR et scrvUSD, pour un préjudice total d'environ 7,54 millions de dollars.

L'attaque était concentrée sur le contrat du protocole de pont Verus Ethereum àtractandis que l'argent a été tracjusqu'au portefeuille du pirate 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54.

Les preuves sur la blockchain sont facilement accessibles sur Etherscan. Cela inclut le contrat du ponttracle portefeuille de l'attaquant ainsi que la transaction d'exploitation.

Cetdent est particulièrement intéressant car il est très similaire à un autredent en mai 2026, le piratage du pont Verus, qui a entraîné le détournement de 11,58 millions de dollars. Blockaid a indiqué que les deux attaques visaient le contrattracmême la même voie d'importation, ce qui signifie que la vulnérabilité n'a pas été corrigée.

Pourquoi ce bug rapporte des millions avec des centimes

Les sociétés de sécurité Halborn et Merkle Science sont également parvenues à la même conclusion sur la base de leurs analyses de l'attaque précédente.

« La vulnérabilité n'était pas due à une défaillance cryptographique, mais à un manque de validation garantissant que la valeur enregistrée sur la chaîne Verus corresponde à la valeur libérée sur Ethereum. »Rob Behnke, Halborn

Selon Halborn, une transaction d'une valeur d'environ 1 centime suffirait à satisfaire à toutes les exigences de signature et de résistance à Merkle du pont avant que letracintelligent Ethereum ne soit déclenché pour exécuter cette transaction et libérer les actifs d'une valeur de millions de dollars.

Selon Merkle Science, la cause du problème a été identifiée comme étant la fonction checkCCEValues ​​dans le code du pont.

« Le système n'a pas vérifié que la valeur source correspondait au montant reçu, ce qui a permis à un attaquant de retirer des millions en ne dépensant que des frais minimes. »Mir Jalal, Merkle Science

L'entreprise pensait que le problème provenait d'une dizaine de lignes de validation Solidity manquantes, ce qui a permis à l'attaquant de convertir environ 10 $ de frais de transaction VRSC en un versement de 11,58 millions de dollars.

Les deux entreprises ont clairement indiqué que le système de cryptographie et de validation du pont fonctionnait correctement. Le problème résidait toutefois dans le fait que letracne vérifiait pas que la valeur injectée sur Ethereum était bien prise en charge par les actifs de la chaîne Verus. Merkle Science a souligné que ce même type de défaillance de validation était également à l'origine des failles de sécurité des ponts Wormhole et Nomad en 2022.

Quelles conséquences pour un marché qui pensait que les ponts étaient plus sûrs ?

L'dent Verus survient à un moment où d'autres secteurs de la communauté des cryptomonnaies ont connu moins de pertes dues aux attaques de ponts.

D'après les données recueillies par TRM Labs, 207 cyberattaques visant les cryptomonnaies ont été recensées, un record sur une période de six mois. À l'inverse, les pertes totales ont chuté de 2,3 milliards de dollars à 972 millions de dollars durant la même période en 2025, et le montant médian des piratages a diminué pour atteindre environ 219 000 dollars actuellement.

La sécurité des ponts a également été renforcée ces dernières années. Selon un rapport d'Immunefi, le pourcentage de DeFi liées au piratage des ponts s'élevait à 73 % en 2022, contre seulement 3 % en 2025. Cela témoigne d'une nette amélioration de la qualité des audits et de la conception des ponts sur le marché.

Néanmoins, la faille de sécurité chez Verus révèle que les progrès réalisés dans le secteur ne compensent pas les vulnérabilités non corrigées. Un problème initialement mis en évidence après l'attaque de mai semble avoir été exploité de nouveau, confirmant l'importance cruciale de traiter les vulnérabilités connues plutôt que de supposer qu'elles ne représentent plus un risque.

Verus n'a pas encore publié de rapport d'analyse officiel concernant l'dentde jeudi. Suite à l'dentde mai, Merkle Science a demandé aux utilisateurs de ne pas utiliser le pont tant que la validation défectueuse n'aurait pas été corrigée et approuvée par un auditeur indépendant. Les utilisateurs sont invités à faire preuve de prudence et à éviter les transferts via le pont jusqu'à ce que le projet puisse confirmer la résolution de ce problème.

 

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

FAQ

Quel montant a été volé lors de l'attaque du pont de Verus ?

Blockaid a estimé la perte à environ 7,54 millions de dollars, prélevés jeudi sur les réserves du pont en ETH, tBTC, USDC, USDT, EURC, MKR et scrvUSD.

Est-ce la même chose que le précédent piratage de Verus ?

Blockaid indique que cela semble lié à l'dentdu pont Verus de mai 2026, citant le mêmetrac, le même chemin d'entrée et la même classe de bug, bien qu'il s'agisse d'une nouvelle transaction effectuée par un attaquant différent envoyant des fonds vers un portefeuille différent.

Quelle était la cause du défaut sous-jacent ?

Selon Halborn et Merkle Science, le pont a correctement vérifié les signatures et les preuves, mais n'a jamais vérifié que la valeur engagée du côté de Verus correspondait au paiement réclamé sur Ethereum, une validation manquante que Merkle Science a localisée dans la fonction checkCCEValues.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ashish Kumar

Ashish Kumar

Ashish Kumar est un journaliste spécialisé dans les cryptomonnaies et la finance, fort de huit ans d'expérience en rédaction. Il couvre l'actualité des marchés des cryptomonnaies, la réglementation, DeFiet les écosystèmes d'échange. Il a collaboré avec CoinGape, Todayq et Newsroompost. Ashish est titulaire d'un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa et bien d'autres.

PLUS D'ACTUALITÉS