ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
    Еженедельно
    ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

    Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

    Компания Verus пострадала от хакерской атаки на сумму 11,5 млн долларов, а ущерб от эксплойтов, связанных с мостами, достигнет 329 млн долларов в 2026 году

    КХанна КоллиморХанна Коллимор
    2 минуты чтения
    Компания Verus пострадала от хакерской атаки на сумму 11,5 млн долларов, а ущерб от эксплойтов, связанных с мостами, достигнет 329 млн долларов в 2026 году
    • Хакеры вывели tBTC, ETH и USDC из моста Verus-Ethereum , после чего объединили средства в более чем 5400 ETH, хранящихся в одном кошельке.
    • Исследователи в области безопасности заявили, что уязвимость напоминает тот же класс уязвимостей проверки, что и в исторических атаках с использованием уязвимостей моста Wormhole и моста Nomad.
    • К 2026 году утечки данных через межсетевые мосты уже привели к убыткам в размере более 328 миллионов долларов.

    18 мая злоумышленник похитил около 11,5 миллионов долларов из моста Verus-Ethereum , используя поддельное доказательство Меркла. Это событие пополняет растущее число кроссчейн-уязвимостей в мостах, ущерб от которых только в 2026 году достиг 328,6 миллионов долларов.

    Мост Verus-Ethereum стал последним, кто пострадал от взлома в месяце, который, похоже, продолжил рекордную активность апреля.

    Как был взломан Verus? 

    специализирующаяся на безопасности блокчейна, PeckShieldAlert, сообщила, что злоумышленник извлекtracна мост 103,6 tBTC, 1625 ETH и 147 000 USDCtrac, а затем обменял украденные токены на 5402,4 ETH, что составляет примерно 11,4 миллиона долларов. 

    Компания Verus пострадала от хакерской атаки на сумму 11,5 млн долларов, а ущерб от эксплойтов, связанных с мостами, достигнет 329 млн долларов в 2026 году
    Схема работы эксплойта Verus-Ethereum . Источник: PeckShield

    Согласно данным PeckShieldAlert и Blockaid, которыеdentдруг от друга сообщили об уязвимости, конвертированные средства, как сообщается, остаются в одном кошельке по адресу 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.

    Компания Blockaid такжеdentвнешний аккаунт злоумышленника и опубликовала хэш транзакции эксплойта.

    Как работала эта уязвимость?

    Blockaid поделился ссылкой на обсуждение на X, в котором говорится, что атака относится к тому же классу уязвимостей, что и два самых известных взлома мостов в криптомире: взлом Wormhole на 320 миллионов долларов и утечка средств из Nomad на 190 миллионов долларов, оба произошли в 2022 году. 

    По данным Blockaid, мост Verus корректно проверил нотариально заверенные государственные корни, включая криптографически действительные подписи от 8 из 15 нотариусов. Однако слабость заключалась в том, что мост не проверял ничего, кроме этого этапа проверки. 

    Кос, основатель компании SlowMist, занимающейся безопасностью блокчейна и известный в X как @evilcos, заявил: «Причиной взлома могло стать то, что злоумышленник создал поддельное доказательство Меркла, которое прошло проверку моста Verus Ethereum (не открытого исходного кода), что позволило ему беспрепятственно вывести средства (ETH/tBTC/USDC)». Кос добавил, что «необходимо дополнительное подтверждение конкретных деталей».

    Компания Verus выпустила экстренное обновление всего за два дня до взлома

    По данным CoinXtreme, компания Verus выпустила так называемое «срочное и обязательное» экстренное обновление версии 1.2.14-2 всего за два дня до того, как произошла уязвимость. 

    Обновление было описано как исправление уязвимости; однако пока неясно, связаны ли исправленная проблема и использованная уязвимость, поскольку компания Verus на момент публикации не дала никаких публичных комментариев по поводуdent .

    В этом году доходы от проектов Bridge превысили 328 миллионов долларов

    восемь крупных инцидентов, связанных с мостами Согласно данным PeckShieldAlert, в этом году произошло уже 

    Компания Verus пострадала от хакерской атаки на сумму 11,5 млн долларов, а ущерб от эксплойтов, связанных с мостами, достигнет 329 млн долларов в 2026 году
    По состоянию на май, доходы от эксплуатации мостов приближаются к 329 миллионам долларов за год. Источник: PeckShield

    Это усугубляет ситуацию, которая сейчас рассматривается как проблема, затрагивающая кроссчейн-инфраструктуру с тех пор, как четыре года назад такие мосты, как Wormhole и Nomad, подверглись крупным взломам.

    Критики продолжают указывать на то, что мосты остаются высокоприоритетными целями, поскольку в них хранятся большие пулы заблокированных активов, и одна-единственная ошибка проверки может разблокировать весь пул.

    сфера DeFi подвергалась атакам, как крупномасштабным, так и мелкомасштабным, которые продолжались с апреля по май. Cryptoplitan сообщал о заметных эксплойтах, произошедших в мае, включая атаки на Ink Finance и Renegade , которые обошлись в общей сложности в 349 000 долларов, и компрометацию закрытого ключа в Syndicate Labs, которая привела к потере 18,5 миллионов токенов SYND.

    VRSCСогласно данным CoinMarketCap, на момент взлома

    Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

    Часто задаваемые вопросы

    Сколько денег было украдено в результате взлома Verus Bridge?

    Злоумышленник похитил 103,6 tBTC, 1625 ETH и 147 000 USDC, а затем конвертировал украденные активы в 5402,4 ETH, что составляет приблизительно 11,4 миллиона долларов.

    Что послужило причиной уязвимости в мосте Verus?

    Компания Blockaid классифицировала основную причину как разрыв между проверкой доказательства в исходной цепочке и привязкой значения в целевой цепочке — тот же класс уязвимостей, который позволил осуществить взломы Wormhole и Nomad bridge в 2022 году. Исследователь безопасности Кос оценил, что злоумышленник подделал доказательство Меркла, которое прошло проверки валидации моста.

    Во сколько обошлись взломы мостов в 2026 году?

    По данным PeckShieldAlert, восемь крупных атак, связанных с мостами, произошедших до середины мая 2026 года, привели к совокупным убыткам в размере 328,6 млн долларов США в рамках межсетевых протоколов.

    Поделитесь этой статьей

    Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

    Ханна Коллимор

    Ханна Коллимор

    Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий. Она окончила университет Аркадия, где изучала деловое администрирование. Сейчас она работает в Cryptopolitan, где пишет репортажи о последних событиях в индустрии криптовалют, игр и искусственного интеллекта.

    ЕЩЕ… НОВОСТИ
    ЭКСПРЕСС- ПО ГЛУБОКОЙ
    КУРС