Хакер украл $11,5 млн у DeFi-протокола Verus

DeFi-протокол Verus лишился около $11,5 млн из-за атаки на кроссчейн-мост с Ethereum. Об этом рассказали эксперты по кибербезопасности из Blockaid, PeckShield и GoPlus.

По данным PeckShield, злоумышленник вывел 103,6 tBTC, 1625 ETH и 147 000 USDC, а затем обменял их на 5402 ETH. На данный момент средства остаются на кошельке атакующего.

Средства на оплату комиссий он получил через миксер Tornado Cash за 14 часов до взлома.

Специалисты GoPlus отметили, что хакер отправил транзакцию с низкой стоимостью и вызвал функцию контракта для массового вывода резервов. Причиной инцидента, вероятно, стала уязвимость в логике снятия средств или подделка подписи при проверке межсетевых сообщений.

Разработчики Verus пока не комментировали ситуацию. Мост между сетями Verus и Ethereum запустили в октябре 2023 года. Сам протокол работает с 2018 года и ориентирован на конфиденциальность пользователей.

Индустрия децентрализованных финансов постоянно сталкивается с подобными угрозами. Общая сумма заблокированных в DeFi средств, утраченных в результате взломов, превышает $7,7 млрд.

При этом на уязвимости кроссчейн-мостов приходится более $3,2 млрд убытков.

Напомним, в апреле взлому подвергся Kelp, за которым, как предполагают, стоит группировка Lazarus Group. Этот инцидент стал крупнейшим в DeFi-секторе с начала года.

В мае злоумышленники вывели $10 млн из кроссчейн-протокола THORChain. Разработчики проекта подтвердили взлом и опровергли запуск программы возмещения ущерба.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle CleanSpark CME Group Coinbase CoinDesk CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid IBM ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare Stripe Sui (SUI) Telegram Terra (LUNA) Tesla Tether (USDT) The DAO THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ генеративный ИИ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО Децентрализация Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование криптоактивы Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Крипториум Кристин Лагард Кроссчейн-протоколы Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Слияния и поглощения (M&A) Смарт-контракты снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Фондовый рынок фонды ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Южная Америка Южная Корея