Хакер, опустошивший Verus cross-chain bridge, вернул 4 052 Ether (ETH) примерно на $8,5 млн, оставив остальное себе как оговоренное вознаграждение.
Хакер моста Verus возвращает украденный ETH
Злоумышленник, стоящий за эксплойтом моста Verus-Ethereum, отправил 4 052,4 ETH обратно на кошелек команды проекта, как в пятницу подтвердила блокчейн‑аудиторская фирма PeckShield confirmed.
Эта сумма составляет около 75% украденных средств.
Эксплойтер удержал 1 350 ETH почти на $2,8 млн в качестве баунти.
Verus накануне posted предложение, согласившись считать удержанный ETH наградой, если атакующий вернет 4 052,4 ETH в течение 24 часов. Команда также заявила, что drop все расследования, как только злоумышленник выполнит условия.
Возврат средств состоялся через несколько дней после того, как 18 мая мост был опустошен поддельным кроссчейн‑транфером, который вывел более $11,5 млн из резервов.
Также читайте: A Six-Year-Old Key Just Cost Polymarket $573K On Its Worst Friday
Данные PeckShield возобновили спор о «белых» хакерах
Соглашение вновь открыло давнюю дискуссию о безопасности DeFi. Некоторые разработчики поддерживают подобные возвраты как практичную меру снижения ущерба, в то время как критики предупреждают, что такие договоренности могут encourage новые попытки эксплойтов.
Аналитики по безопасности отмечают, что случай Verus выделяется тем, что средства вообще были возвращены.
Many bridge exploits end with assets vanishing through mixers or staying frozen for good.
Исследователей больше всего тревожит технический сбой. Атакующий сформировал транзакцию на стороне Verus, которая зафиксировала хэш payout‑блоба при пустых исходных суммах, и мост все равно paid выплату.
Компания Blockaid заявила, что мост проверил все, что в его изначальном дизайне подлежало проверке. Он просто никогда не сверял, подтверждается ли выплата реальной стоимостью исходной транзакции.
Эксплойты мостов формируют тяжелый 2026 год
Verus пополнил длинный список жертв кроссчейн‑мостов в этом году. В апреле общий объем хаков DeFi reached $634 млн, при этом наибольший ущерб нанесли взлом Drift Protocol на $280 млн и эксплойт Kelp на $293 млн.
С тех пор потери сократились: по данным DefiLlama, в мае пока украдено около $38 млн. Тем не менее взломы остаются серьезным препятствием для массового принятия.
За последние десять лет криптопреступники похитили более $17 млрд в 518 зафиксированных инцидентах, причем в большинстве случаев原因ом были скомпрометированные приватные ключи, а не пробелы в логике верификации, как в случае Verus.
Читайте далее: Bitcoin Bull Market Still Missing Its Clearest Signals, Analyst Warns





