ตามแพลตฟอร์มความปลอดภัยบล็อกเชน Blockaid สะพาน Ethereum ของ Verus Protocol ถูกโจมตีในวันจันทร์ด้วยข้อความโอนข้ามเชนปลอม ทำให้ผู้โจมตีสามารถขโมยได้อย่างน้อย 11.58 ล้านดอลลาร์ ผู้โจมตีโอน 1,625 ETH, 147,659 USDC และ 103.57 tBTC v2 จากนั้นถูกแปลงเป็นประมาณ 5,402 ETH มูลค่า 11.4 ล้านดอลลาร์ ตามข้อมูลจาก Etherscan ที่ตรวจสอบโดย PeckShield
Blockaid ระบุว่าเป็นช่องโหว่การตรวจสอบจำนวนเงินต้นทางที่หายไปในตรรกะการยืนยันของสะพาน ซึ่งต้องใช้โค้ด Solidity ราว 10 บรรทัดเพื่อแก้ไข ผู้โจมตีหลอกโปรโตคอลด้วยการใช้เพย์โหลดนำเข้าแบบข้ามเชนที่ปลอม ซึ่งผ่านกระบวนการตรวจสอบที่ออกแบบไว้ คล้ายกับการโจมตีสะพานก่อนหน้านี้ รวมถึงเหตุการณ์ของ Nomad Bridge มูลค่า 190 ล้านดอลลาร์ และเหตุการณ์ Wormhole มูลค่า 325 ล้านดอลลาร์ในปี 2022