وفقاً لمنصة أمن البلوك تشين Blockaid، تم استغلال جسر Ethereum التابع لـ Verus Protocol يوم الاثنين عبر رسائل تحويل عبر السلاسل مزيفة، ما سمح للمهاجم بسرقة ما لا يقل عن 11.58 مليون دولار. نقل المهاجم 1,625 ETH و147,659 USDC و103.57 tBTC v2، وتم تحويلها لاحقاً إلى ما يقارب 5,402 ETH بقيمة 11.4 مليون دولار، وفقاً لبيانات Etherscan التي تحققت منها PeckShield.
حددت Blockaid أن الاستغلال ناتج عن خلل في التحقق من قيمة المصدر المفقودة ضمن منطق التحقق في الجسر، وهو ما يتطلب إصلاحه نحو 10 أسطر من كود Solidity. خدع المهاجم البروتوكول عبر استخدام حمولة استيراد عبر السلاسل مزيفة نجحت في اجتياز تدفقات التحقق، على غرار استغلالات سابقة للجسور، بما في ذلك حادثة Nomad Bridge بقيمة 190 مليون دولار وحادثة Wormhole بقيمة 325 مليون دولار من عام 2022.