Selon la plateforme de sécurité blockchain Blockaid, le pont Ethereum de Verus Protocol a été exploité lundi via des messages de transfert inter-chaînes frauduleux, permettant à un attaquant de voler au moins 11,58 millions de dollars. L’attaquant a transféré 1 625 ETH, 147 659 USDC et 103,57 tBTC v2, qui ont ensuite été convertis en environ 5 402 ETH d’une valeur de 11,4 millions de dollars, d’après des données d’Etherscan vérifiées par PeckShield.
Blockaid a identifié l’exploitation comme un défaut de validation du montant source manquant dans la logique de vérification du pont, nécessitant environ 10 lignes de code Solidity pour être corrigé. L’attaquant a trompé le protocole en utilisant de faux chargements d’import inter-chaînes qui ont franchi les flux de vérification, ressemblant à des exploitations de ponts précédentes, notamment les incidents du Nomad Bridge (190 millions de dollars) et de Wormhole (325 millions de dollars) en 2022.