El puente Verus vuelve a estar bajo ataque: un segundo hackeo en dos meses se llevó $7,54 millones

El 23 de julio, el puente entre cadenas Verus volvió a ser víctima de atacantes: este es el segundo incidente en los últimos dos meses. En esta ocasión, el daño ascendió a aproximadamente 7,54 millones de dólares. El ataque se llevó a cabo a través de una vulnerabilidad en la ruta de importación del contrato inteligente, lo que permitió al hacker iniciar pagos no garantizados en el lado de Ethereum.
Como resultado del hackeo, el atacante retiró fondos en varios activos: ETH, tBTC, USDC, USDT, EURC, MKR y scrvUSD. Es importante destacar que el método de ataque y el punto de entrada resultaron ser idénticos a los utilizados en el hackeo del protocolo del 18 de mayo, cuando se robaron 11,5 millones de dólares. En esencia, el exploit tuvo éxito gracias a la misma vulnerabilidad en el contrato que no fue corregida después del primer incidente.
Análisis de la situación
El hackeo repetido del mismo protocolo utilizando un vector de ataque similar es una señal alarmante para todo el ecosistema DeFi. Esto indica una atención insuficiente a la auditoría de seguridad y a la corrección rápida de vulnerabilidades críticas. En un contexto donde los puentes siguen siendo uno de los elementos de infraestructura más vulnerables, incidentes como este socavan la confianza de los usuarios en las soluciones entre cadenas.
Comentario del experto: El ataque repetido a Verus demuestra un problema sistémico: muchos proyectos, después del primer hackeo, se limitan a un parche parcial sin realizar una revisión completa del código. Mientras los equipos no implementen sistemas de protección de múltiples capas y no comiencen a practicar programas de bug bounty con recompensas elevadas, estos incidentes se repetirán. El mercado debe aprender: la seguridad no es una acción única, sino un proceso continuo.