Hacker stiehlt über 11 Millionen $ von Verus-Ethereum-Brücke

18. Mai 2026, 10:21 Uhr · Quelle: cryptoBro
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual
Foto: BenjaminNelan via Pixabay
Ein Hackerangriff auf die Verus-Ethereum-Brücke hat Reserven im Wert von 11,58 Millionen Dollar geleert. Die Schwachstelle lag in fehlender Quellbetragsvalidierung.

Ein Hackerangriff hat Berichten zufolge 11,58 Millionen $ von der Verus-Ethereum-Brücke entwendet.

Laut Warnungen verschiedener Blockchain-Sicherheitsplattformen traf der Angriff einen der Cross-Chain-Bridge-Verträge von Verus und leerte Reserven, die ETH, tBTC und USDC enthielten.

Funktionsweise des Angriffs

Die Unternehmen CertiK und PeckShield meldeten innerhalb weniger Stunden nach dem Angriff verdächtige Aktivitäten vom Bridge-Vertrag mit der Adresse 0x71518580...cd7f63.

Den Angaben zufolge beliefen sich die gestohlenen Vermögenswerte auf insgesamt 1.625 ETH, 103,56 tBTC und 147.000 USDC. Der Angreifer tauschte diese schnell in etwa 5.402 ETH um und lagerte die Mittel in einer separaten Wallet.

Ein weiteres Sicherheitsunternehmen, Blockaid, veröffentlichte kurz darauf eine technische Analyse, die den Vorfall detailliert beschreibt.

Demnach überprüfte die Brücke korrekt drei Dinge: eine von acht von fünfzehn Notaren signierte Verus-State-Root, einen Merkle-Nachweis des Cross-Chain-Exports und einen Hash-Bindung, der die Integrität der Transferdaten bestätigte. Allerdings wurde nicht überprüft, ob die angegebenen Beträge des Quellketten-Exports tatsächlich mit den auszuzahlenden Beträgen übereinstimmten.

Der Angreifer erstellte auf der Verus-Seite eine Transaktion für etwa 0,02 VRSC, was derzeit etwa 0,01 $ entspricht, und übermittelte einen Keccak-Hash eines Auszahlungspakets, während er leere Quellseitentotale angab. Das Verus-Protokoll akzeptierte dies als legitim, und die Notare unterzeichneten die resultierende State-Root ohne Probleme, da aus ihrer Sicht nichts falsch war.

Auf der Ethereum-Seite rief der Angreifer die Funktion submitImports() mit einem serialisierten Transferpaket auf, dessen Hash mit dem übermittelten Wert übereinstimmte. Die Brücke verifizierte den Hash, dekodierte das Paket und zahlte 1.625 ETH, 103 tBTC und 147.000 USDC aus ihren Reserven an den Angreifer aus.

Im Wesentlichen kostete der Angriff den Angreifer etwa 10 $ an VRSC-Gebühren für eine Rückkehr von 11,58 Millionen $. Laut dem Bericht von Blockaid gab es keine ECDSA-Umgehung, keinen Kompromiss von Notarschlüsseln und keinen Parser- oder Hash-Bindungsfehler.

Die Schwachstelle war eine fehlende Quellbetragsvalidierung in einer Funktion namens „checkCCEValues“, die laut der Sicherheitsfirma mit etwa zehn Zeilen Solidity behoben werden könnte.

Zunahme von Brücken-Exploits

Laut Certik verlor der breitere Kryptosektor im letzten Monat mehr als 650 Millionen $ an Angreifer, wobei ein großer Teil dieses Betrags aus nur zwei Vorfällen stammte: einem Angriff auf KelpDAO, bei dem mehr als 292 Millionen $ gestohlen wurden, und einem weiteren auf das Drift-Protokoll, das über 285 Millionen $ verlor.

Brücken werden zunehmend ins Visier genommen, wobei der Verus-Exploit der achte Vorfall dieser Art in diesem Jahr ist. Laut PeckShield haben die Angreifer dabei mindestens 328 Millionen $ erbeutet.

Unterdessen zeigte der Markt keine nennenswerte Reaktion auf den Angriff. Der native Token von Verus, VRSC, blieb am Tag des Hacks weitgehend stabil. Daten von CoinGecko zeigen, dass er sich kaum bewegte und zum Zeitpunkt der Berichterstattung bei etwa 0,75 $ gehandelt wurde, was einem Rückgang von 6 % in 30 Tagen entspricht. Im letzten Jahr hat er fast 73 % seines Wertes verloren.

Finanzen / Crypto / Hackerangriff / Blockchain / Verus / Ethereum / Cross-Chain-Brücke / Sicherheitslücke
18.05.2026 · 10:21 Uhr
[0 Kommentare]
bitcoin, crypto, stock, chart, trading, investing, analysis, iphone, finance, growth
XRP steht erneut im Mittelpunkt, nachdem Berichte über ein Engagement der größten italienischen Bankengruppe aufgetaucht sind. Diese Offenlegung, hervorgehoben von dem Kryptoanalysten @Xfinancebull, zeigt eine Beteiligung am Grayscale XRP Trust, die im Markt für Aufsehen sorgt, während Investoren das Ausmaß und die Auswirkungen dieser Beteiligung […] (00)
vor 59 Minuten
Konstituierende Sitzung Landtag Rheinland-Pfalz
Mainz (dpa) - Die CDU stellt in Rheinland-Pfalz erstmals seit 35 Jahren wieder den Ministerpräsidenten: Eine Mehrheit der Abgeordneten des Landtags wählte Gordon Schnieder in Mainz im ersten Durchgang. Der 50-Jährige aus der Eifel regiert in einer Koalition mit der SPD, die zuvor mehr als drei Jahrzehnte stärkste Kraft in dem Bundesland gewesen war. CDU […] (00)
vor 5 Minuten
Tiger Woods
(BANG) - Tiger Woods soll "guter Dinge" sein und sich nach seiner Rückkehr von einem sechswöchigen Behandlungsprogramm auf seine Genesung konzentrieren. Die 50-jährige Golfikone kehrte am Mittwoch (13. Mai) in ihr Haus in Jupiter, Florida, zurück, nachdem sie sich nach dem Überschlagunfall vom 27. März, der die Aufmerksamkeit erneut auf die Gesundheit […] (00)
vor 3 Stunden
Die Meta-Apps Instagram, Facebook und WhatsApp
Berlin (dpa/tmn) - Gespräche mit der Meta AI im WhatsApp-Messenger sollen bald auch inkognito möglich sein. Die Facebook-Tochter will dazu eine Technologie namens Private Processing ausrollen, die Chats zwischen User und KI gegen Einblicke von außen schützen soll. Das geht aus einem Beitrag im WhatsApp- Blog hervor. Die Inkognito-Chats sollen in den […] (00)
vor 4 Stunden
Forza Horizon 6 überholt Vorgänger schon vor dem offiziellen Start
Forza Horizon 6 legt schon vor dem offiziellen Launch einen beeindruckenden Start hin. Das Rennspiel von Playground Games ist derzeit nur für Käufer der Premium Edition im Early Access spielbar. Trotzdem hat der Titel auf Steam bereits einen höheren Spieler-Peak erreicht als Forza Horizon 5 in seiner gesamten bisherigen Laufzeit. Laut […] (00)
vor 18 Stunden
Jon Favreau
(BANG) - Jon Favreau hegt "gesunde Bedenken" hinsichtlich der künstlichen Intelligenz im Filmgeschäft. Der 'The Mandalorian and Grogu'-Regisseur räumte ein, dass technische Fortschritte "disruptiv" sein können, ist jedoch der Meinung, dass man sie umsichtig und bedacht einsetzen sollte. In der Sendung 'CBS Sunday Morning ' erklärte Favreau: "Ich habe […] (00)
vor 3 Stunden
José Mourinho
Madrid (dpa) - Startrainer José Mourinho steht einem Bericht zufolge kurz vor der Rückkehr zum spanischen Fußball-Rekordmeister Real Madrid. Wie Transferexperte Fabrizio Romano mitteilte, haben sich die Königlichen mit dem Portugiesen auf einen Zwei-Jahres-Vertrag geeinigt. Nach dem Spiel gegen Athletic Bilbao am nächsten Samstag soll Mourinho demnach […] (00)
vor 2 Stunden
Kletterhilfen aus Stahlblech für begrünte Fassaden und Gärten | KNOBLOCH
Döbeln, 18.05.2026 (PresseBox) - Begrünte Fassaden und strukturierte Gartenbereiche benötigen Lösungen, die Pflanzen gezielt führen und gleichzeitig eine geordnete Gestaltung ermöglichen. Kletterhilfen aus Stahlblech unterstützen das Wachstum, entlasten Fassadenflächen und setzen bewusst gesetzte Akzente. Rankgitter verbinden funktionale Anforderungen […] (00)
vor 1 Stunde
 
btc, bitcoin, coin, cryptocurrency, crypto, finance, trader, currency, money
Eine aktuelle On-Chain-Analyse zeigt, dass der Bitcoin-Markt in eine entscheidende Phase […] (00)
Genossenschaftsbanken greifen an: Neuer Brokerage-Service soll Millionen Neukunden locken
Genossenschaftsbanken setzen auf digitale Innovation Die deutschen Genossenschaftsbanken […] (00)
Jens Spahn und Steffen Bilger
Berlin (dpa) - Die zum 1. Juli anstehende Erhöhung der Diäten für die 630 […] (00)
Fleisch und Wurst im Supermarkt (Archiv)
Wiesbaden - Die Produktion von vegetarischen oder veganen Fleischalternativen in […] (04)
Asiatische Märkte im Aufwind: KI-Aktien boomen vor Trumps China-Besuch
Optimistische Stimmung in Asien vor Trumps China-Besuch Die asiatischen Aktienmärkte […] (00)
24-Stunden-Rennen auf dem Nürburgring
Nürburg (dpa) - Max Verstappen hat nach einer Technik-Panne alle Hoffnungen auf einen […] (01)
John Cena
(BANG) - John Cena hat zugegeben, dass sein erster Schritt nach Hollywood dazu […] (00)
Netflix schickt junge Reality-Stars nach Calabasas
Die neue Reality-Serie «Calabasas Confidential» startet Ende Mai beim Streamingdienst. […] (00)
 
 
Suchbegriff