Verus subit un piratage de 11,5 millions de dollars, tandis que les failles de sécurité liées aux ponts atteignent 329 millions de dollars en 2026

- Des pirates informatiques ont dérobé des tBTC, des ETH et des USDC du pont Verus-Ethereum avant de consolider les fonds en plus de 5 400 ETH détenus dans un seul portefeuille.
- Des chercheurs en sécurité ont déclaré que cette faille de sécurité ressemblait à la même classe de vulnérabilités de vérification que celle utilisée lors des attaques historiques contre le piratage du pont Wormhole et l'exploitation du pont Nomad.
- Les failles de sécurité des ponts inter-chaînes ont déjà causé des pertes de plus de 328 millions de dollars en 2026.
Le 18 mai, un pirate a dérobé environ 11,5 millions de dollars sur le pont Verus-Ethereum grâce à une preuve Merkle falsifiée. Cet incident s'ajoute au nombre croissant d'attaques de ponts inter-chaînes, dont les pertes ont déjà atteint 328,6 millions de dollars pour la seule année 2026.
Le pont Verus-Ethereum est la dernière victime d'une faille de sécurité dans un mois qui semble avoir pris le relais du mois d'avril, qui avait déjà battu des records.
Comment Verus a-t-il été piraté ?
La société de sécurité blockchain PeckShieldAlert a signalé que l'attaquant atrac103,6 tBTC, 1 625 ETH et 147 000 USDC du contrat de ponttracpuis a échangé les jetons volés contre 5 402,4 ETH d'une valeur d'environ 11,4 millions de dollars.

Selon PeckShieldAlert et Blockaid, qui ont tous deux signalé l'exploit dedentindépendante, les fonds convertis resteraient dans un seul portefeuille à l'adresse 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.
Blockaid a égalementdentle compte externe de l'attaquant et a publié le hachage de la transaction d'exploitation.
Comment fonctionnait la faille ?
Blockaid a partagé un fil de discussion sur X, indiquant que l'attaque appartenait à la même catégorie de vulnérabilités que deux des piratages de ponts crypto les plus notoires, la brèche Wormhole de 320 millions de dollars et le vol de fonds Nomad de 190 millions de dollars, tous deux survenus en 2022.
EOA de l'attaquant : 0x5aBb91B9c01A5Ed3aE762d32B236595B459D5777
Portefeuille du voleur (détenant toujours les fonds) : 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9Exploit tx : https://t.co/OqBh2alXGc
Bridgetract : https://t.co/EN3LkDfId9— Blockaid (@blockaid_) 18 mai 2026
Selon Blockaid, le pont Verus a correctement vérifié les racines d'état notariées, notamment les signatures cryptographiquement valides de 8 des 15 notaires. Cependant, sa faiblesse résidait dans les vérifications qu'il n'a pas effectuées au-delà de cette étape.
Cos, fondateur de la société de sécurité blockchain SlowMist et connu sous le pseudo @evilcos sur X, a déclaré: « La cause du piratage pourrait être la création par l’attaquant d’une preuve Merkle falsifiée, qui a passé la vérification du pont Verus Ethereum (non open source), lui permettant ainsi de retirer les fonds (ETH/tBTC/USDC) sans encombre. » Cos a ajouté que « des vérifications supplémentaires sont nécessaires pour confirmer ces informations. »
Verus a déployé un correctif d'urgence deux jours seulement avant le piratage
Selon CoinXtreme, Verus avait déployé ce qu'elle qualifiait de mise à jour d'urgence « urgente et obligatoire », version 1.2.14-2, seulement deux jours avant que l'exploitation ne se produise.
La mise à jour a été décrite comme un correctif pour une vulnérabilité ; cependant, il n’est pas encore clair si le problème corrigé et la vulnérabilité exploitée sont liés, car Verus n’a pas commenté publiquement l’dent au moment du signalement.
Bridge exploite plus de 328 millions de dollars cette année
Huit attaques majeures contre des ponts ont eu lieu cette année, la plus récente étant celle du pont Verus, selon PeckShieldAlert. Les pertes cumulées s'élèvent à environ 328,6 millions de dollars.

Cela s'ajoute à ce qui est désormais perçu comme un schéma qui affecte l'infrastructure inter-chaînes depuis que des ponts comme Wormhole et Nomad ont subi des failles majeures il y a quatre ans.
Les critiques continuent de souligner que les ponts restent des cibles de grande valeur car ils détiennent d'importants volumes d'actifs bloqués, et qu'une simple faille de vérification peut déverrouiller l'ensemble du portefeuille.
Le DeFi a été globalement la cible d'attaques, tant à grande échelle qu'à plus petite échelle, entre avril et mai. Cryptoplitan a recensé des failles de sécurité importantes survenues en mai, notamment des attaques contre Ink Finance et Renegade ayant entraîné des pertes cumulées de 349 000 $ et une compromission de la clé privée chez Syndicate Labs ayant conduit à la perte de 18,5 millions de jetons SYND.
Le VRSC, le jeton natif du réseau Verus, s'échangeait à environ 0,75 $ avec une capitalisation boursière de plus de 60 millions de dollars au moment de l'exploitation, selon les données de CoinMarketCap.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Quel montant a été volé lors du piratage du pont Verus ?
L'attaquant a dérobé 103,6 tBTC, 1 625 ETH et 147 000 USDC, puis a converti les actifs volés en 5 402,4 ETH d'une valeur d'environ 11,4 millions de dollars.
Qu'est-ce qui a provoqué la faille de sécurité du pont Verus ?
Blockaid a identifié la cause première comme une faille entre la vérification des preuves de la chaîne source et la liaison des valeurs de la chaîne de destination, une vulnérabilité similaire à celle qui a permis les attaques Wormhole et Nomad en 2022. Le chercheur en sécurité Cos a estimé que l'attaquant avait falsifié une preuve Merkle ayant passé les contrôles de validation du pont.
Combien les exploits de ponts ont-ils coûté en 2026 ?
PeckShieldAlert a signalé que huit failles majeures liées aux ponts, survenues jusqu'à la mi-mai 2026, ont entraîné des pertes cumulées de 328,6 millions de dollars sur l'ensemble des protocoles inter-chaînes.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore
Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements. Diplômée en administration des affaires de l'université Arcadia, elle travaille actuellement pour Cryptopolitan, où elle contribue à la couverture des dernières actualités des secteurs des cryptomonnaies, des jeux vidéo et de l'intelligence artificielle.
LES
- Quelles cryptomonnaies peuvent vous faire gagner de l'argent ?
- Comment renforcer la sécurité de votre portefeuille (et lesquels valent vraiment la peine d'être utilisés)
- Stratégies d'investissement peu connues utilisées par les professionnels
- Comment débuter en investissement crypto (quelles plateformes d'échange utiliser, quelles cryptomonnaies acheter, etc.)











