Новини криптоміра

23.07.2026
13:57

Повторний злам мосту Verus: збиток склав $7,54 млн — та сама вразливість, що й у травні

hack

23 липня кроссчейн-міст Verus знову зазнав атаки — вдруге за останні два місяці. Цього разу зловмисник використав вразливість у механізмі імпорту контракту, що дозволило йому ініціювати незабезпечені виплати на стороні Ethereum. У результаті хакер вивів активи на суму близько $7,54 млн у ETH, tBTC, USDC, USDT, EURC, MKR та scrvUSD.

Аналіз інциденту, проведений фахівцями Blockaid, показує, що атака була здійснена через той самий контракт, з використанням тієї ж точки входу та того ж класу вразливості, що й під час злому 18 травня, коли збитки склали $11,5 млн. Це вказує на те, що команда протоколу не усунула кореневу проблему в архітектурі безпеки, залишивши міст відкритим для повторної експлуатації.

Чому це важливо?

Повторний злом Verus — тривожний сигнал для всієї екосистеми DeFi. Якщо протокол, який уже постраждав від масштабної атаки, не закриває критичну вразливість, це ставить під сумнів не лише компетентність його розробників, а й загальну надійність кроссчейн-рішень. Інвестори та користувачі повинні вимагати від команд повного аудиту та прозорості в усуненні прогалин, інакше подібні інциденти повторюватимуться знову і знову.

Мій експертний висновок: На тлі зростаючої консолідації ринку DeFi повторні атаки на один і той самий протокол — це не випадковість, а системний збій. Без впровадження принципів «безпека через дизайн» та обов'язкового використання формальної верифікації контрактів, такі мости залишаться легкою здобиччю для хакерів. Рекомендую утриматися від взаємодії з Verus до повного аудиту та публікації детального звіту про усунення вразливості.