Theo nền tảng bảo mật blockchain Blockaid, cầu nối Ethereum của Verus Protocol đã bị khai thác vào thứ Hai thông qua các thông điệp chuyển khoản xuyên chuỗi giả mạo, cho phép kẻ tấn công chiếm ít nhất 11,58 triệu USD. Kẻ tấn công đã chuyển 1.625 ETH, 147.659 USDC và 103,57 tBTC v2, sau đó được chuyển đổi thành xấp xỉ 5.402 ETH trị giá 11,4 triệu USD, theo dữ liệu Etherscan đã được PeckShield xác minh.
Blockaid xác định lỗ hổng là một thiếu sót trong khâu kiểm tra số lượng đầu vào (source-amount) trong logic xác minh của cầu nối, cần khoảng 10 dòng mã Solidity để khắc phục. Kẻ tấn công đã lừa giao thức bằng cách sử dụng các payload nhập xuyên chuỗi bị làm giả nhưng vẫn vượt qua các luồng xác minh, tương tự các vụ khai thác cầu nối trước đó, bao gồm sự cố Nomad Bridge trị giá 190 triệu USD và các sự cố Wormhole trị giá 325 triệu USD từ năm 2022.