Verus a perdu plus de 11 millions de dollars après le piratage du pont Ethereum

Verus a perdu plus de 11 millions de dollars après le piratage du pont Ethereum

Le marché de la cryptographie est confronté à une autre attaque majeure contre l’infrastructure DeFi. Cette fois, la cible était le pont Ethereum du projet Verus Protocol. Selon les experts en sécurité, l'attaquant a retiré plus de 11,5 millions de dollars d'actifs via un faux message Internet.

L’incident a de nouveau touché le secteur des ponts entre chaînes, qui reste l’un des secteurs les plus vulnérables de l’industrie de la cryptographie. Ces dernières années, les ponts sont devenus la source des plus grands hacks de marché.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Un pirate informatique a retiré ETH, USDC et tBTC

Les analystes de Blockaid ont été les premiers à remarquer cette activité suspecte. La société a signalé que le système avait détecté une attaque sur le pont entre Verus et Ethereum, après quoi d'importants transferts de fonds vers une adresse externe sont apparus sur le réseau.

Selon les données de transaction, l'attaquant a retiré environ 1 625 ETH, près de 148 000 USDC et plus de 103 tBTC v2. Le montant total dépassait 11,5 millions de dollars.

Les experts de PeckShield ont ensuite confirmé l'attaque. Selon eux, les actifs volés ont été rapidement convertis en Ethereum. L’attaquant présumé dispose actuellement d’environ 5 402 ETH dans son portefeuille. Au moment de la publication, l’équipe Verus n’avait pas officiellement confirmé le piratage.

La raison était une fausse opération inter-chaînes

Selon les conclusions préliminaires des analystes, le problème n'est pas lié à la compromission des clés ou au piratage de la cryptographie, mais à une erreur dans la vérification des données à l'intérieur du pont.

Blockaid a déclaré que l'attaquant était capable d'usurper un message inter-réseau, faisant croire au protocole que le transfert était légitime. Après cela, le pont a automatiquement envoyé les fonds de ses réserves à l'adresse de l'attaquant.

Les chercheurs ont spécifiquement souligné qu’il ne s’agissait pas de pirater les signatures ECDSA, de compromettre les validateurs ou d’erreurs de hachage. Le principal problème était l’absence de contrôle complet du montant et des paramètres de la transaction importée.

Selon les analystes, la correction de la vulnérabilité nécessite de modifier seulement quelques lignes de code Solidity. Cependant, même une petite erreur dans la logique du pont a entraîné des pertes de plusieurs millions de dollars.

L’attaque n’est pas sans rappeler les plus grands piratages des années passées

Les experts ont déjà comparé l'incident à Nomad Bridge et Wormhole – deux des attaques de ponts les plus célèbres de l'histoire du marché de la cryptographie.

Dans le cas de Nomad en 2022, un bug dans le mécanisme de vérification permettait aux utilisateurs de copier des transactions malveillantes et de retirer en masse des fonds du protocole. Les pertes ont alors dépassé 190 millions de dollars.

Wormhole a perdu environ 325 millions de dollars après avoir falsifié la confirmation d'une transaction inter-chaînes entre Solana et Ethereum.

Le circuit Verus semble similaire. Dans tous les cas, l’attaquant a convaincu le pont que l’opération avait été correctement vérifiée, même s’il n’y avait aucune confirmation réelle.

Les ponts entre chaînes restent la partie la plus faible de DeFi

Malgré le développement des audits et des infrastructures de sécurité, les ponts entre les blockchains restent une cible privilégiée des pirates. La raison est simple : ces protocoles fonctionnent simultanément avec plusieurs réseaux, validateurs, formats de messages et systèmes de confirmation. Chaque couche logique supplémentaire augmente la probabilité d’erreur.

Selon les analystes du secteur, les pirates ont volé plus de 168 millions de dollars aux protocoles DeFi au cours du seul premier trimestre 2026. Avril a été un mois particulièrement difficile pour le marché suite aux attaques sur Drift Protocol et Kelp.

Dans ce contexte, le nouveau hack Verus ne fait qu'accroître les inquiétudes concernant la sécurité des solutions d'interconnexion de réseaux.

DeFi craint de nouvelles attaques via d'anciennes vulnérabilités

Après une série d'attaques, le marché discute de plus en plus du problème de l'accumulation de vulnérabilités cachées à l'intérieur des ponts. De nombreux projets sont soumis à des audits, mais la complexité de l'infrastructure inter-chaînes rend presque impossible la détection préalable de toutes les erreurs.

Les spécialistes d'ExVul ont déclaré que l'exploit Verus montre une fois de plus la nécessité de lier strictement toutes les opérations en aval aux données vérifiées dans le message inter-réseau.

Sinon, les attaquants ont la possibilité de modifier les paramètres d'importation et de procéder à des retraits de fonds non autorisés.

Les experts recommandent également de mettre en place un arrêt automatique du retrait des actifs lorsque des transactions importées anormales sont détectées. Actuellement, une telle protection n’est pas mise en œuvre sur tous les ponts.

La pression sur DeFi continue de monter

Une série d'attaques modifie progressivement l'attitude du marché à l'égard des infrastructures décentralisées. Les acteurs institutionnels exigent de plus en plus de normes de sécurité plus strictes, notamment pour les ponts, les stablecoins et les protocoles de stockage de liquidités.

Dans ce contexte, une partie du capital commence à se déplacer vers des solutions avec une architecture à accès limité ou des modèles autorisés, où le contrôle sur l'infrastructure est plus élevé.

Cela devient un défi majeur pour DeFi. Le secteur tente de maintenir les principes de décentralisation tout en faisant face à des attaques toujours plus sophistiquées.

Quelle est la prochaine étape ?

L'incident de Verus a une fois de plus montré que même une petite erreur dans la logique d'un pont inter-chaînes peut entraîner la perte de dizaines de millions de dollars. De plus, le problème n’est pas dû au piratage de la cryptographie, mais à une vérification insuffisante des données au sein du protocole.

Pour le marché, c’est un autre signal que les risques d’infrastructure dans DeFi restent extrêmement élevés. Surtout dans le segment des ponts, où la sécurité est encore largement inférieure au volume de trafic qui les traverse.

En savoir plus: Le lobby de la cryptographie augmente la pression sur les primaires en Géorgie



Voir l’article original en russe