В результате скоординированной атаки 18 мая с моста Verus-Ethereum было похищено около 11,5 млн долларов; компания Blockaid, специализирующаяся на вопросах безопасности, установила связь между кошельком злоумышленника и сервисом Tornado Cash.
Зафиксировано в режиме реального времени: злоумышленник конвертировал похищенные активы Verus на сумму 11,5 млн долларов в ETH после использования схемы Tornado Cash

Основные выводы
Злоумышленник конвертирует добычу в ETH, и появляется след Tornado Cash
Из моста Verus-Ethereum было похищено примерно 11,5 млн долларов в результате скоординированной атаки; аналитика подтверждает, что злоумышленник извлек из моста 103,6 tBTC, 1 625 ETH и 147 000 USDC из моста, прежде чем конвертировать все похищенные активы в примерно 5 402 ETH (стоимостью примерно 11,4 млн долларов), хранящиеся на кошельке с адресом 0x65Cb25F9.

Компания Blockaid, занимающаяся кибербезопасностью, выпустила предупреждение для сообщества
, в котором описала атаку по мере ее развития, а затем подтвердила, что кошелек злоумышленника изначально был пополнен 1 ETH через Tornado Cash — децентрализованный миксер криптовалют, позволяющий пользователям скрыть происхождение средств.Tornado Cash фигурировал в нескольких цепочках отмывания средств после взломов, связанных с крупными кражами криптовалюты в последние годы. В случае с Verus начальное пополнение в размере 1 ETH соответствует известной схеме, при которой злоумышленники готовят «чистый» кошелек с помощью миксера перед переводом средств, чтобы исключить прямую связь между источником финансирования и адресом атаки.
Verus — это гибридный блокчейн, сочетающий механизмы доказательства работы (PoW) и доказательства доли владения (PoS), ориентированный на конфиденциальность и самоуправляемую идентичность. Его мост Ethereum позволяет пользователям переводить активы между двумя сетями для доступа к протоколам децентрализованных финансов (DeFi) и возможностям получения дохода.
Скорость конвертации активов в атаке на Verus примечательна тем, что все три типа активов (а именно: обернутый биткойн, эфир и стейблкоины) были обменены на один актив (ETH) в течение короткого промежутка времени, что свести к минимуму отслеживаемость между цепочками и упростило путь к любому будущему маршруту отмывания средств.
Эта утечка усугубляет ускоряющуюся тенденцию убытков, связанных с мостами, в 2026 году, при этом Certik охарактеризовала апрельскую волну атак как «переломный момент» в тактике межсетевого киберпреступления, когда злоумышленники в беспрецедентных масштабах нацеливаются на слабые места в проверке мостов. Параллельно с этим Peckshield зафиксировала восемь атак на мосты за первые две недели мая на общую сумму 328,6 млн долларов.
Инцидент с Verus — самое последнее пополнение этого списка.













