Міст Verus знову під атакою: другий злам за два місяці забрав $7,54 млн

23 липня кроссчейн-міст Verus знову став жертвою зловмисників — це вже другий інцидент за останні два місяці. Цього разу збитки склали близько $7,54 млн. Атака була проведена через вразливість у шляху імпорту смарт-контракту, що дозволило хакеру ініціювати незабезпечені виплати на стороні Ethereum.
У результаті злому зловмисник вивів кошти в кількох активах: ETH, tBTC, USDC, USDT, EURC, MKR та scrvUSD. Важливо зазначити, що метод атаки та точка входу виявилися ідентичними тим, що використовувалися при зломі протоколу 18 травня, коли було викрадено $11,5 млн. По суті, експлойт вдався завдяки тій самій вразливості в контракті, яка не була усунена після першого інциденту.
Аналіз ситуації
Повторний злом одного й того ж протоколу з використанням аналогічного вектора атаки — тривожний сигнал для всієї екосистеми DeFi. Це вказує на недостатню увагу до аудиту безпеки та оперативного виправлення критичних вразливостей. В умовах, коли мости залишаються одними з найуразливіших елементів інфраструктури, подібні інциденти підривають довіру користувачів до кроссчейн-рішень.
Коментар експерта: Повторна атака на Verus демонструє системну проблему: багато проєктів після першого злому обмежуються частковим патчем, не проводячи повного рев'ю коду. Поки команди не впровадять багаторівневі системи захисту та не почнуть практикувати bug bounty-програми з високими винагородами, такі інциденти повторюватимуться. Ринок має засвоїти: безпека — це не разова акція, а безперервний процес.