Hacker stiehlt über 11 Millionen $ von Verus-Ethereum-Brücke

18. Mai 2026, 10:21 Uhr · Quelle: cryptoBro
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual
Foto: BenjaminNelan via Pixabay
Ein Hackerangriff auf die Verus-Ethereum-Brücke hat Reserven im Wert von 11,58 Millionen Dollar geleert. Die Schwachstelle lag in fehlender Quellbetragsvalidierung.

Ein Hackerangriff hat Berichten zufolge 11,58 Millionen $ von der Verus-Ethereum-Brücke entwendet.

Laut Warnungen verschiedener Blockchain-Sicherheitsplattformen traf der Angriff einen der Cross-Chain-Bridge-Verträge von Verus und leerte Reserven, die ETH, tBTC und USDC enthielten.

Funktionsweise des Angriffs

Die Unternehmen CertiK und PeckShield meldeten innerhalb weniger Stunden nach dem Angriff verdächtige Aktivitäten vom Bridge-Vertrag mit der Adresse 0x71518580...cd7f63.

Den Angaben zufolge beliefen sich die gestohlenen Vermögenswerte auf insgesamt 1.625 ETH, 103,56 tBTC und 147.000 USDC. Der Angreifer tauschte diese schnell in etwa 5.402 ETH um und lagerte die Mittel in einer separaten Wallet.

Ein weiteres Sicherheitsunternehmen, Blockaid, veröffentlichte kurz darauf eine technische Analyse, die den Vorfall detailliert beschreibt.

Demnach überprüfte die Brücke korrekt drei Dinge: eine von acht von fünfzehn Notaren signierte Verus-State-Root, einen Merkle-Nachweis des Cross-Chain-Exports und einen Hash-Bindung, der die Integrität der Transferdaten bestätigte. Allerdings wurde nicht überprüft, ob die angegebenen Beträge des Quellketten-Exports tatsächlich mit den auszuzahlenden Beträgen übereinstimmten.

Der Angreifer erstellte auf der Verus-Seite eine Transaktion für etwa 0,02 VRSC, was derzeit etwa 0,01 $ entspricht, und übermittelte einen Keccak-Hash eines Auszahlungspakets, während er leere Quellseitentotale angab. Das Verus-Protokoll akzeptierte dies als legitim, und die Notare unterzeichneten die resultierende State-Root ohne Probleme, da aus ihrer Sicht nichts falsch war.

Auf der Ethereum-Seite rief der Angreifer die Funktion submitImports() mit einem serialisierten Transferpaket auf, dessen Hash mit dem übermittelten Wert übereinstimmte. Die Brücke verifizierte den Hash, dekodierte das Paket und zahlte 1.625 ETH, 103 tBTC und 147.000 USDC aus ihren Reserven an den Angreifer aus.

Im Wesentlichen kostete der Angriff den Angreifer etwa 10 $ an VRSC-Gebühren für eine Rückkehr von 11,58 Millionen $. Laut dem Bericht von Blockaid gab es keine ECDSA-Umgehung, keinen Kompromiss von Notarschlüsseln und keinen Parser- oder Hash-Bindungsfehler.

Die Schwachstelle war eine fehlende Quellbetragsvalidierung in einer Funktion namens „checkCCEValues“, die laut der Sicherheitsfirma mit etwa zehn Zeilen Solidity behoben werden könnte.

Zunahme von Brücken-Exploits

Laut Certik verlor der breitere Kryptosektor im letzten Monat mehr als 650 Millionen $ an Angreifer, wobei ein großer Teil dieses Betrags aus nur zwei Vorfällen stammte: einem Angriff auf KelpDAO, bei dem mehr als 292 Millionen $ gestohlen wurden, und einem weiteren auf das Drift-Protokoll, das über 285 Millionen $ verlor.

Brücken werden zunehmend ins Visier genommen, wobei der Verus-Exploit der achte Vorfall dieser Art in diesem Jahr ist. Laut PeckShield haben die Angreifer dabei mindestens 328 Millionen $ erbeutet.

Unterdessen zeigte der Markt keine nennenswerte Reaktion auf den Angriff. Der native Token von Verus, VRSC, blieb am Tag des Hacks weitgehend stabil. Daten von CoinGecko zeigen, dass er sich kaum bewegte und zum Zeitpunkt der Berichterstattung bei etwa 0,75 $ gehandelt wurde, was einem Rückgang von 6 % in 30 Tagen entspricht. Im letzten Jahr hat er fast 73 % seines Wertes verloren.

Finanzen / Crypto / Hackerangriff / Blockchain / Verus / Ethereum / Cross-Chain-Brücke / Sicherheitslücke
18.05.2026 · 10:21 Uhr
[0 Kommentare]
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Die größten Bankengruppen Japans arbeiten an einem gemeinsamen Rahmenwerk für einen Yen-gestützten Stablecoin. Dieses Vorhaben könnte eines der weltweit am stärksten regulierten Finanzsysteme tiefer in den Bereich der tokenisierten Zahlungen führen. Wichtige Punkte MUFG, SMBC und Mizuho arbeiten an einer gemeinsamen Initiative für einen Yen- […] (00)
vor 1 Stunde
Fans und Interessierte schauen in einer Bar in Genf Fußball am 13.06.2026
Houston - Portugal hat sich am Mittwoch bei der WM 2026 in der Gruppe K mit 1: 1 von DR Kongo getrennt. Nach früher Führung durch Joao Neves brachte Yoane Wissa die Afrikaner kurz vor der Halbzeit zurück ins Spiel. Portugal erwischte den besseren Start und ging bereits in der 6. Minute in Führung: Pedro Neto flankte präzise in den Strafraum, wo Joao […] (01)
vor 13 Minuten
Zara McDermott
(BANG) - Zara McDermott kämpft derzeit mit erheblichen Schlafproblemen. Die TV-Moderatorin verriet in einem YouTube-Video, dass ihr Schlaf in den vergangenen Wochen "mehr als schrecklich" gewesen sei. Besonders die beruflich bedingte Trennung von ihrem Freund Louis Tomlinson mache ihr zu schaffen. Innerhalb eines Monats habe die 29-Jährige drei […] (00)
vor 3 Stunden
FRITZ!WLAN Stick 6700 – Wi‑Fi‑7‑Upgrade für PC und Notebook
Mit dem FRITZ! WLAN Stick 6700 bringt FRITZ! ein einfaches Wi-Fi 7 Upgrade für PCs und Notebooks. Geräte, die den aktuellen Wi-Fi 7-Standard noch nicht unterstützen, können mit dem Stick im Handumdrehen von schnellstem WLAN profitieren. Als Triband‑Adapter funkt der neue WLAN-Stick auf 2,4 GHz, 5 GHz und 6 GHz für schnelle und stabile Verbindungen. Der […] (00)
vor 2 Stunden
GTA 5 bekommt plötzlich ein kostenloses Upgrade – Rockstar überrascht Fans
Die ganze Welt wartet gefühlt auf den dritten Trailer samt Preis- und Editionen-Ankündigungen von GTA 6, dann macht Rockstar Games macht einen überraschenden Schritt. Die Upgrades von Grand Theft Auto V (GTA 5) auf PlayStation 5 und Xbox Series X/S werden ab dem 18. Juni 2026 kostenlos. Wer bereits die PS4-Version oder die digitale Xbox-One-Version […] (00)
vor 1 Stunde
Patton Oswalt
(BANG) - Patton Oswalt würde gerne eine Fortsetzung von 'Ratatouille' drehen. Der 57-jährige Schauspieler lieh dem Nagetier-Protagonisten Remy im Pixar-Animationsfilm von 2007 seine Stimme und hat verraten, dass er bereit wäre, in einer Fortsetzung mitzuspielen, sollte Regisseur Brad Bird eine gute Idee haben. Im Podcast 'Obsessed' von 'The Daily Beast' […] (00)
vor 3 Stunden
WM 2026 - Portugal - DR Kongo
Houston (dpa) - Superstar Cristiano Ronaldo stemmte erst fassungslos die Hände in die Hüften, dann schritt der Portugiese nach dem verpatzten Start bei seiner sechsten WM frustriert in Richtung Kabine. Das als Mitfavorit gehandelte Team des 41-Jährigen kam gegen den Außenseiter Demokratische Republik Kongo nur zu einem 1: 1 (1: 1).  Gut 16 Stunden nach […] (00)
vor 5 Minuten
Ein Fahrzeug, viele Möglichkeiten
Vogelsbergkreis, 17.06.2026 (lifePR) - „Wir gehen neue Wege im Vogelsbergkreis: Denn zusammen mit Grebenhain, Alsfeld, Lauterbach und Homberg stellen wir eine wichtige Säule im Brand- und Katastrophenschutz zukunftsfähig auf“, sagt Landrat und Gefahrenabwehrdezernent Dr. Jens Mischak. Gemeinsam mit Kreisbrandinspektor Marcell Büttner und Kreisbrandmeister Tony Michelis stellt er am Standort der […] (00)
vor 2 Stunden
 
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
HYPE, der native Token der dezentralen Krypto-Börse Hyperliquid, hat kürzlich ein […] (00)
Marktmechanismen im Spiel Der jüngste Rückgang der globalen Ölpreise unter 80 $ pro […] (00)
Rückrufaktion bei Go Asia Die Supermarktkette Go Asia hat eine Rückrufaktion für […] (00)
Konrad Laimer (Archiv)
Santa Clara - Bei der Fußball-WM hat Österreich sein Auftaktspiel gegen Jordanien mit […] (00)
«Das Kanu des Manitu» dominiert: Statistik zeigt Details
Außerdem lieferte die Untersuchung, dass Landbewohner vor allem Familien- und Heimatstoffe […] (01)
SteamOS könnte AMDs Handheld-Vorteil beenden
Wer an SteamOS denkt, hat vermutlich zuerst das Steam Deck vor Augen. Kein Wunder, […] (00)
No Angels
(BANG) - Die Fans der No Angels müssen erneut eine Enttäuschung hinnehmen: Die […] (01)
Kein iPhone 18 im September: Apple plant offenbar geteilten Produktlaunch
Apple-Fans müssen sich in diesem Herbst wohl umstellen. Laut aktuellen Informationen aus der […] (00)
 
 
Suchbegriff