Blockaid signale une attaque en cours qui draine 11,6 millions de dollars du pont Verus-Ethereum

Blockaid signale une attaque en cours qui draine 11,6 millions de dollars du pont Verus-Ethereum

La société de sécurité Blockaid a averti que les attaquants retiraient activement des fonds du pont inter-chaînes Verus-Ethereum. Le système de détection de vulnérabilité a signalé une attaque en cours, les premiers rapports suggérant qu'environ 11,58 millions de dollars ont déjà été drainés du pont.

Blockaid a émis une alerte communautaire après la découverte de transactions suspectes provenant de contrats liés à Verus vers des portefeuilles contrôlés par des attaquants. La société a décrit la situation comme un incident de sécurité continu et a exhorté les utilisateurs à considérer le pont comme dangereux jusqu'à ce que les enquêteurs puissent comprendre le cheminement complet de l'attaque.

Comment l’exploit Verus Ethereum s’inscrit dans un modèle plus large

Le pont Verus permet aux utilisateurs de transférer des actifs entre Verus et Ethereum sans échange centralisé, ce qui en fait également une cible intéressante pour les attaquants. Selon les premiers rapports, cet exploit semble se concentrer du côté Ethereum du pont, où les contrats gèrent les actifs enveloppés et les rachats. Bien que les détails de la faille spécifique soient encore en train d'émerger, le modèle reflète d'autres incidents survenus en 2026 au cours desquels Blockaid a signalé des exploits actifs sur les contrats intelligents et les systèmes inter-chaînes.

En avril, Blockaid a mis en garde contre une attaque en cours contre les contrats GatewayEVM de ZetaChain et a exhorté les utilisateurs à révoquer les autorisations sur Ethereum, Arbitrum et Base. La société a également récemment signalé des exploits actifs sur FOX Colony de ShapeShift sur Arbitrum et Wasabi Protocol, où les attaquants ont abusé de la logique contractuelle et des clés d'administration pour détourner les fonds des utilisateurs.

Puisqu'il s'agit d'un événement actuel, toute personne interagissant avec le pont Verus-Ethereum court un risque élevé jusqu'à ce que la vulnérabilité soit corrigée. Les médias de sécurité rapportant l'incident conseillent aux utilisateurs d'éviter d'effectuer de nouveaux dépôts et de ne signer aucune transaction impliquant les contrats-relais concernés. Comme pour les autres avertissements de Blockaid, les utilisateurs qui ont déjà utilisé le pont peuvent également devoir revoir et révoquer leurs autorisations de jeton une fois que des instructions claires sont fournies.

Les enquêteurs suivent actuellement les portefeuilles des attaquants et tentent de reconstituer la manière dont ils ont déplacé les actifs volés au sein d'Ethereum. L'avertissement de Blockaid évalue les pertes actuelles à environ 11,6 millions de dollars, bien que ce chiffre pourrait augmenter si les enquêteurs découvrent davantage d'adresses pillées. L'équipe Verus prévoit de publier un rapport détaillé expliquant ce qui n'a pas fonctionné, quels contrats ont été touchés par les attaquants et comment ils sécuriseront le pont avant de le remettre en ligne.

EN SAVOIR PLUS: Prédiction de prix Zcash : ZEC peut-il atteindre 700 $ avant que l'effet de levier ne se dissipe ?

Voir l’article original en allemand