Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Заплати цент — получи миллион. Лазейка в мосту Verus Ethereum подарила хакеру $7,5 млн

Дата публикации: 24-07-2026 13:39:10

Специалисты связали новую кражу на мосту Verus с майской атакой на $11,58 млн.

Основное содержимое страницы с новостью.

Заплати цент — получи миллион. Лазейка в мосту Verus Ethereum подарила хакеру $7,5 млн

Специалисты связали новую кражу на мосту Verus с майской атакой на $11,58 млн.

Хакер снова обокрал мост Verus Ethereum, воспользовавшись уязвимостью, которую, судя по всему, так и не устранили после того, как ею уже воспользовались в мае. На этот раз злоумышленник вывел криптоактивы примерно на $7,54 млн.

Межсетевые мосты позволяют заблокировать активы в одной цепочке блоков и выпустить равное количество токенов в другой. В случае Verus Ethereum контракт не проверял, соответствует ли сумма, которую выплачивали в Ethereum, стоимости активов, заблокированных в сети Verus. Благодаря ошибке злоумышленник мог провести операцию на незначительную сумму, а затем получить токены на миллионы долларов.

По данным компании Blockaid, хакер задействовал механизм импорта и заставил мост выплатить средства, не обеспеченные резервами в Verus. Злоумышленник похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD. Общий ущерб составил около $7,54 млн.

Специалисты связали произошедшее с атакой в мае 2026 года, когда через тот же контракт вывели около $11,58 млн. В обоих случаях злоумышленники использовали один и тот же маршрут импорта. Сходство указывает, что разработчики либо не устранили уязвимость полностью, либо не исправили работающий контракт.

Компании Halborn и Merkle Science ранее выяснили, что криптографические механизмы моста, цифровые подписи и доказательства Меркла работали штатно. Ошибка находилась в логике, которая должна была проверять сумму. Контракт подтверждал подлинность операции, но не сравнивал стоимость активов в исходной и целевой сетях.

По оценке Merkle Science, в коде не хватало примерно десяти строк, которые проверяли бы данные на языке Solidity. Во время майской атаки злоумышленник потратил около $10 на комиссии в VRSC и получил активы на $11,58 млн. Halborn отмечала, что даже операция стоимостью около одного цента могла пройти все проверки и запустить выплату на миллионы долларов.

Похожие ошибки ранее использовали при крупных атаках на мосты Wormhole и Nomad в 2022 году. Во всех случаях проблема возникала не из-за взлома криптографии, а из-за того, что не проверяли соответствие между внесённой и выданной суммой.

Команда Verus пока подробно не разобрала новую атаку. После майского инцидента Merkle Science советовала не пользоваться мостом, пока разработчики не исправят проверку и не подтвердят результат независимой проверкой безопасности.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
110 миллионов долларов исчезли за один понедельник. Межсетевой мост между Binance и Cardano подвергся атаке017.1725-07-2026
2Житель Москвы потерял криптовалюту на 11 млн рублей, случайно попав на фишинговый сайт0007-12-2020
3В Петербурге задержали дропа, которому мужчина отдал 20 млн рублей0001-09-2025
4CNBC: хакеры вернули блокчейн-платформе Poly Network почти половину украденных средств0011-08-2021
5Криптобиржа Bybit выплатит $140 млн за поимку обокравших ее хакеров0023-02-2025
6В Москве у финансиста украли почти 15 млн рублей во время сделки по покупке биткойнов0014-02-2021
7Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте0826-06-2026
8В Петербурге у семьи бизнесмена из Китая украли 15 млн рублей0003-12-2020
9Лжекурьеры похитили 1 млн рублей у москвича0008-05-2021

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 13.67. Источник: www.securitylab.ru.