En samordnad attack ledde till att cirka 11,5 miljoner dollar stals från Verus-Ethereum-bron den 18 maj, och säkerhetsföretaget Blockaid har kopplat angriparens plånbok till Tornado Cash.
Flagged Live: Angripare växlar stulna Verus-tillgångar till ett värde av 11,5 miljoner dollar till ETH efter att ha använt Tornado Cash

Huvudpunkter
Angriparen omvandlar bytet till ETH och spår från Tornado Cash dyker upp
Verus-Ethereum-bron tömdes på cirka 11,5 miljoner dollar i en samordnad attack, och analyser bekräftar att angriparen extraherade 103,6 tBTC, 1 625 ETH och 147 000 USDC från bryggan innan han konverterade alla stulna tillgångar till cirka 5 402 ETH (värda ungefär 11,4 miljoner dollar) som förvaras på plånboksadressen 0x65Cb25F9.

Säkerhetsföretaget Blockaid utfärdade en varning till communityn
där man identifierade attacken medan den pågick, och bekräftade därefter att angriparens plånbok initialt hade fyllts på med 1 ETH via Tornado Cash, en decentraliserad kryptovalutamixer som gör det möjligt för användare att dölja pengarnas ursprung.Tornado Cash har dykt upp i flera penningtvättsspår efter utnyttjanden i samband med flera stora kryptostölder under de senaste åren. I Verus-fallet stämmer insättningen på en enda ETH överens med ett känt mönster där angripare förbereder en ren plånbok med hjälp av mixern innan de går vidare, vilket säkerställer att det inte finns någon direkt koppling mellan deras finansieringskälla och attackadressen.
Verus är en hybridblockkedja av typen proof-of-work och proof-of-stake som fokuserar på integritet och självständig identitet. Dess Ethereum-brygga gör det möjligt för användare att överföra tillgångar mellan de två nätverken för att få tillgång till decentraliserade finansprotokoll (DeFi) och avkastningsmöjligheter.
Hastigheten på tillgångskonverteringen i Verus-attacken är anmärkningsvärd, eftersom alla tre tillgångstyperna (nämligen wrapped bitcoin, ether och stablecoins) byttes ut mot en enda tillgång (ETH) inom en kort tidsram, vilket minimerade spårbarheten mellan kedjorna och förenklade vägen till eventuella framtida penningtvättsvägar.
Intrånget bidrar till ett accelererande mönster av bro-relaterade förluster under 2026, där Certik betecknar april månads våg av attacker som en ”höginsatsförskjutning” i taktiken för kedjeöverskridande cyberbrottslighet, där angripare riktar in sig på svagheter i broverifieringen i en aldrig tidigare skådad skala. Parallellt har Peckshield spårat åtta broexploateringar under de första två veckorna i maj, till ett totalt värde av 328,6 miljoner dollar.
Verus-incidenten är det senaste tillskottet till den löpande sammanräkningen.















