ULTIME NOTIZIE
SELEZIONATO PER TE
    SETTIMANALE
    RIMANI AL TOP

    Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

    Verus subisce un attacco hacker da 11,5 milioni di dollari, mentre le vulnerabilità legate al bridge raggiungono i 329 milioni di dollari nel 2026

    DiHannah CollymoreHannah Collymore
    2 minuti di lettura
    Verus subisce un attacco hacker da 11,5 milioni di dollari, mentre le vulnerabilità legate al bridge raggiungono i 329 milioni di dollari nel 2026
    • Gli hacker hanno prelevato tBTC, ETH e USDC dal bridge Verus-Ethereum , per poi consolidare i fondi in oltre 5.400 ETH detenuti in un unico portafoglio.
    • Secondo i ricercatori di sicurezza, la falla di sicurezza assomigliava alla stessa classe di vulnerabilità di verifica alla base degli attacchi storici Wormhole Bridge e Nomad Bridge.
    • Gli exploit cross-chain bridge hanno causato perdite per oltre 328 milioni di dollari nel 2026.

    Il 18 maggio, un hacker ha sottratto circa 11,5 milioni di dollari dal bridge Verus-Ethereum utilizzando una prova Merkle falsificata. Questo evento si aggiunge al crescente numero di exploit cross-chain bridge, che hanno già raggiunto i 328,6 milioni di dollari solo nel 2026.

    Il bridge Verus-Ethereum è l'ultimo ad essere stato vittima di un exploit in un mese che sembra aver ripreso da dove si era interrotto il mese di aprile, già ricco di record.

    Come è avvenuto l'attacco hacker a Verus? 

    La società di sicurezza blockchain PeckShieldAlert ha riferito che l'attaccante hatrac103,6 tBTC, 1.625 ETH e 147.000 USDC daltrac, per poi scambiare i token rubati con 5.402,4 ETH, per un valore di circa 11,4 milioni di dollari. 

    Verus subisce un attacco hacker da 11,5 milioni di dollari, mentre le vulnerabilità legate al bridge raggiungono i 329 milioni di dollari nel 2026
    Flusso dell'exploit del bridge Verus-Ethereum . Fonte: PeckShield

    Secondo PeckShieldAlert e Blockaid, che hanno entrambi segnalato in mododentla vulnerabilità, i fondi convertiti rimarrebbero in un unico portafoglio all'indirizzo 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.

    Blockaid inoltredentl'account esterno dell'attaccante e pubblicato l'hash della transazione di exploit.

    Come ha funzionato l'exploit?

    Blockaid ha condiviso un thread su X, affermando che l'attacco apparteneva alla stessa classe di vulnerabilità alla base di due dei più noti attacchi hacker ai bridge nel mondo delle criptovalute: la violazione di Wormhole da 320 milioni di dollari e il furto di Nomad da 190 milioni di dollari, entrambi avvenuti nel 2022. 

    Secondo Blockaid, il bridge Verus ha verificato correttamente le radici statali autenticate, comprese le firme crittograficamente valide di 8 dei 15 notai. Tuttavia, la debolezza risiedeva in ciò che il bridge non ha controllato oltre questa fase di verifica. 

    Cos, fondatore della società di sicurezza blockchain SlowMist e noto come @evilcos su X, ha dichiarato: "La causa dell'attacco potrebbe essere che l'attaccante abbia creato una prova Merkle falsificata, che ha superato la verifica del bridge Verus Ethereum (non open-source), consentendogli di prelevare agevolmente i fondi (ETH/tBTC/USDC)". Cos ha aggiunto che "i dettagli specifici necessitano di ulteriori verifiche".

    Verus ha eseguito una patch di emergenza appena due giorni prima dell'attacco hacker

    Secondo CoinXtreme, Verus aveva rilasciato un aggiornamento di emergenza definito "urgente e obbligatorio", la versione 1.2.14-2, appena due giorni prima che si verificasse la vulnerabilità. 

    L'aggiornamento è stato descritto come una correzione per una vulnerabilità; tuttavia, non è ancora chiaro se il problema risolto e la vulnerabilità sfruttata siano correlati, poiché Verus non ha rilasciato commenti pubblicident al momento della stesura di questo articolo.

    Quest'anno i profitti derivanti dalle attività di sfruttamento dei ponti superano i 328 milioni di dollari

    otto gravi incidenti legati a ponti Quest'anno si sono verificati 

    Verus subisce un attacco hacker da 11,5 milioni di dollari, mentre le vulnerabilità legate al bridge raggiungono i 329 milioni di dollari nel 2026
    A maggio, le frodi legate al bridge si avvicinano ai 329 milioni di dollari per l'anno in corso. Fonte: PeckShield

    Questo si aggiunge a quello che ormai viene considerato uno schema ricorrente che affligge le infrastrutture cross-chain da quando ponti come Wormhole e Nomad hanno subito gravi attacchi quattro anni fa.

    I critici continuano a sottolineare che i ponti rimangono obiettivi di alto valore perché custodiscono ingenti quantità di beni bloccati e un singolo errore di verifica può sbloccare l'intero patrimonio.

    Il DeFi è stato generalmente oggetto di attacchi, sia su larga che su piccola scala, che si sono susseguiti tra aprile e maggio. Cryptoplitan ha segnalato importanti exploit avvenuti a maggio, tra cui quelli contro Ink Finance e Renegade, che hanno causato danni per un totale di 349.000 dollari, e la compromissione della chiave privata di Syndicate Labs, che ha portato alla perdita di 18,5 milioni di token SYND.

    VRSCSecondo i dati di CoinMarketCap, al momento dell'attacco

    Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

    Domande frequenti

    Quanto è stato rubato nell'attacco hacker al bridge Verus?

    L'attaccante ha sottratto 103,6 tBTC, 1.625 ETH e 147.000 USDC, convertendo poi i beni rubati in 5.402,4 ETH, per un valore di circa 11,4 milioni di dollari.

    Cosa ha causato la vulnerabilità del bridge Verus?

    Blockaid ha classificato la causa principale come una lacuna tra la verifica della prova nella catena di origine e il collegamento del valore nella catena di destinazione, la stessa classe di vulnerabilità che ha reso possibili gli attacchi Wormhole e Nomad Bridge del 2022. Il ricercatore di sicurezza Cos ha stimato che l'attaccante abbia falsificato una prova Merkle che ha superato i controlli di validazione del bridge.

    Quanto sono costati gli exploit sui ponti nel 2026?

    Secondo quanto riportato da PeckShieldAlert, otto importanti exploit legati ai bridge, verificatisi fino a metà maggio 2026, hanno causato perdite cumulative per 328,6 milioni di dollari su diversi protocolli cross-chain.

    Condividi questo articolo

    Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

    Hannah Collymore

    Hannah Collymore

    Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella reportistica di eventi. Si è laureata all'Università di Arcadia, dove ha studiato economia aziendale. Ora lavora per Cryptopolitan, dove contribuisce alla stesura di report sugli ultimi sviluppi nei settori delle criptovalute, del gaming e dell'intelligenza artificiale.

    ALTRE NOTIZIE
    INTENSIVO CRIPTOVALUTE
    CORSO