
Un pirate informatique a drainé environ 11,58 millions de dollars d'actifs du pont Verus-Ethereum en une seule transaction le 17 mai 2026, ciblant un projet d'infrastructure inter-chaînes qui s'était explicitement présenté comme immunisé contre le type d'exploit de contrat intelligent qui vient de le détruire.
L'exploit a été signalé en temps réel par la société de sécurité blockchain Blockaid, avec des détails ensuite amplifiés par le compte de renseignement en chaîne @coinxtreme_en sur X.
Selon le message, le portefeuille draineur – 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9 – a reçu environ 1 625 ETH d'une valeur d'environ 3,43 millions de dollars, 103,57 tBTC d'une valeur d'environ 7,96 millions de dollars et 147 000 USDC en un seul transfert sortant. La plupart des actifs volés ont ensuite été convertis en ETH via Uniswap, selon le post X.
Le marketing qui a aggravé l’attaque d’Ethereum
L'attaque atterrit avec une force particulière étant donné la façon dont Verus a positionné son pont. La page d'accueil du projet contenait un langage indiquant que le pont était « validé par des règles de protocole, et non par un code personnalisé » – un appel direct aux utilisateurs fatigués par les vulnérabilités des contrats intelligents qui ont défini les exploits les plus dommageables de DeFi.
L'architecture Verus s'est appuyée sur des preuves cryptographiques, des témoins notariés et une validation au niveau du protocole plutôt que sur la logique contractuelle personnalisée que les attaquants ont ciblée à plusieurs reprises sur d'autres ponts, selon le message @coinxtreme_en. L'ironie, comme le décrit le message, est que le marketing « sans code à exploiter » est devenu la responsabilité la plus dommageable du pont une fois l'exploit matérialisé.
Une chronologie suspecte
La séquence des événements survenus dans les 48 heures précédant l’attaque soulève des questions que le message décrit comme ressemblant à une pièce de théâtre ciblée et sophistiquée plutôt qu’à une analyse opportuniste. Deux jours avant l'exploit, Verus a publié une mise à jour d'urgence intitulée version 1.2.14-2, décrite par l'équipe comme urgente et obligatoire, citant une vulnérabilité non spécifiée.
Selon le message @coinxtreme_en, le portefeuille de l'attaquant a été financé via Tornado Cash environ 11 à 13 heures après cette annonce – un schéma temporel cohérent avec un acteur qui avait une connaissance préalable de la vulnérabilité et a utilisé la fenêtre de mise à jour d'urgence pour préparer l'infrastructure d'attaque avant son exécution.
Le modèle n’est pas nouveau pour DeFi. Les correctifs d’urgence qui révèlent l’existence d’une vulnérabilité sans la supprimer complètement ont historiquement fourni aux acteurs sophistiqués une fenêtre étroite pour agir avant que la communauté au sens large ne comprenne l’exposition.
Les ponts entre chaînes restent la couche la plus structurellement vulnérable de la finance décentralisée, responsable d'une part disproportionnée des pertes totales de DeFi depuis 2021. L'incident de Verus renforce un principe que le secteur naissant a payé à plusieurs reprises avec des pertes à neuf chiffres : les hypothèses de conception au niveau du protocole, aussi élégantes soient-elles en théorie, ne remplacent pas une vérification formelle, des audits indépendants et la discipline opérationnelle consistant à suspendre les systèmes lorsqu'une menace crédible est identifiée. Un autre pont est tombé. L’écart entre « non piraté par conception » et « non piraté en pratique » reste plus large que jamais.
Au moment d’écrire ces lignes, le prix de l’Ethereum montre des signes de baisse supplémentaire après un week-end calme. La crypto-monnaie est en baisse d’environ 10 % au cours de la semaine dernière et d’environ 3 % au cours des dernières 24 heures.
ETH's price records small losses, as seen on the daily chart. Source: ETHUSD on Tradingview
Image de couverture de ChatGPT, chat ETHUSD de Tradingview
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.
