Laut der Blockchain-Sicherheitsplattform Blockaid wurde die Ethereum-Bridge von Verus Protocol am Montag ausgenutzt, indem betrügerische Cross-Chain-Transfernachrichten verwendet wurden. Dadurch soll ein Angreifer mindestens 11,58 Millionen US-Dollar gestohlen haben. Der Angreifer transferierte 1.625 ETH, 147.659 USDC und 103,57 tBTC v2, die anschließend in etwa 5.402 ETH im Wert von 11,4 Millionen US-Dollar umgewandelt wurden, wie Etherscan-Daten zeigen, die von PeckShield verifiziert wurden.
Blockaid hat den Exploit als einen Fehler bei der Validierung des Quellbetrags identifiziert, der in der Verifikationslogik der Bridge fehlte. Zur Behebung sei ein Fix nötig, der ungefähr 10 Zeilen Solidity-Code erfordert. Der Angreifer täuschte das Protokoll, indem er gefälschte Cross-Chain-Import-Payloads verwendete, die die Verifikationsabläufe durchliefen und sich dabei an frühere Bridge-Exploits anlehnten, darunter die 190 Millionen US-Dollar schwere Nomad-Bridge und die 325 Millionen US-Dollar schweren Wormhole-Vorfälle aus dem Jahr 2022.