Verus: El puenteEthereum fue vaciado por 11,5 millones de dólares en una explotación de prueba falsificada

Fuente Cryptopolitan

El 18 de mayo, un atacante sustrajo aproximadamente 11,5 millones de dólares del puente Verus-Ethereum utilizando una prueba Merkle falsificada. Este incidente se suma al creciente número de ataques a puentes entre cadenas, que ya han alcanzado los 328,6 millones de dólares solo en 2026.

El puente Verus-Ethereum es el último en sufrir una vulnerabilidad en un mes que parece haber retomado la actividad donde la dejó el mes de abril, que batió récords.

¿Cómo fue hackeado Verus? 

La empresa de seguridad blockchain PeckShieldAlert informó que el atacante extrajotractBTC, 1.625 ETH y 147.000 USDC deltrac, y luego intercambió los tokens robados por 5.402,4 ETH con un valor aproximado de 11,4 millones de dólares. 

Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026
Flujo de la vulnerabilidad del puente Verus-Ethereum . Fuente: PeckShield

Según PeckShieldAlert y Blockaid, quienes alertarondentsobre la vulnerabilidad, los fondos convertidos permanecen en una sola billetera con la dirección 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9.

Blockaid tambiéndentla cuenta externa del atacante y publicó el hash de la transacción del exploit.

¿Cómo funcionó la vulnerabilidad?

Blockaid compartió un hilo en X, afirmando que el ataque pertenecía a la misma clase de vulnerabilidad que dos de los hackeos de puentes más notorios del mundo de las criptomonedas: la brecha de Wormhole de 320 millones de dólares y el robo de Nomad de 190 millones de dólares, ambos ocurridos en 2022. 

Según Blockaid, el puente Verus verificó correctamente las raíces de estado notariadas, incluidas las firmas criptográficamente válidas de 8 de los 15 notarios. Sin embargo, la vulnerabilidad radicaba en lo que el puente no comprobó más allá de ese paso de verificación. 

Cos, fundador de la empresa de seguridad blockchain SlowMist y conocido como @evilcos en X, declaró: «La causa del ataque podría ser que el atacante falsificó una prueba Merkle que superó la verificación del Ethereum (que no es de código abierto), lo que le permitió retirar los fondos (ETH/tBTC/USDC) sin problemas». Cos añadió que «es necesario verificar más detalles específicos».

Verus lanzó un parche de emergencia apenas dos días antes del hackeo

Según CoinXtreme, Verus había lanzado una actualización de emergencia que denominó "urgente y obligatoria", la versión 1.2.14-2, tan solo dos días antes de que se produjera la vulnerabilidad. 

La actualización se describió como una solución para una vulnerabilidad; sin embargo, aún no está claro si el problema corregido y la vulnerabilidad explotada están relacionados, ya que Verus no ha comentado públicamente sobre eldent hasta el momento de la publicación de este informe.

Las ganancias obtenidas por la explotación de puentes superan los 328 millones de dólares este año

ocho grandes robos relacionados con puentes , siendo el del puente Verus el más reciente. Las pérdidas acumuladas ascienden a unos 328,6 millones de dólares. 

Verus sufre un ataque informático de 11,5 millones de dólares, mientras que las vulnerabilidades relacionadas con puentes alcanzarán los 329 millones de dólares en 2026
Las ganancias obtenidas en el juego de bridge se acercan a los 329 millones de dólares en lo que va del año, según datos de mayo. Fuente: PeckShield

Esto se suma a lo que ahora se considera un patrón que ha afectado a la infraestructura entre cadenas desde que puentes como Wormhole y Nomad sufrieron importantes vulnerabilidades hace cuatro años.

Los críticos siguen señalando que los puentes de seguridad siguen siendo objetivos de alto valor porque custodian grandes cantidades de activos bloqueados, y un solo fallo de verificación puede desbloquear todo el conjunto.

El DeFi ha estado bajo constante ataque, con incidentes a gran y pequeña escala que se extendieron desde abril hasta mayo. Cryptoplitan informó sobre vulnerabilidades destacadas ocurridas en mayo, incluyendo ataques contra Ink Finance y Renegade que costaron un total de 349.000 dólares, y una brecha de seguridad en la clave privada de Syndicate Labs que provocó la pérdida de 18,5 millones de tokens SYND.

VRSC, el token nativo de la red Verus, cotizaba a aproximadamente 0,75 dólares con una capitalización de mercado de más de 60 millones de dólares en el momento de la vulnerabilidad, según datos de CoinMarketCap.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Análisis del S&P 500: el índice debe su buen comportamiento YTD a "Los Siete Magníficos"El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
Autor  Emilio J. Pérez Poyatos
20 de nov de 2023
El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
placeholder
El Yen japonés lucha por atraer compradores; espera un nuevo impulso de la actualización de política del BoJEl Yen japonés (JPY) sigue a la defensiva frente a su contraparte estadounidense por tercer día consecutivo el martes, en medio de expectativas de que el Banco de Japón (BoJ) podría posponer la subida de tasas para el primer trimestre del próximo año debido a la incertidumbre sobre la política arancelaria de EE.UU.
Autor  FXStreet
17 de jun de 2025
El Yen japonés (JPY) sigue a la defensiva frente a su contraparte estadounidense por tercer día consecutivo el martes, en medio de expectativas de que el Banco de Japón (BoJ) podría posponer la subida de tasas para el primer trimestre del próximo año debido a la incertidumbre sobre la política arancelaria de EE.UU.
placeholder
Altcoins a vigilar esta semana: Cronos y Toncoin en riesgo de un desplome de dos dígitos a medida que surgen señales bajistasLas altcoins Cronos (CRO) y Toncoin (TON) están mostrando signos de debilidad esta semana, ya que ambos activos digitales cierran por debajo de líneas de tendencia ascendentes clave, señalando un posible cambio en la estructura del mercado.
Autor  FXStreet
17 de jun de 2025
Las altcoins Cronos (CRO) y Toncoin (TON) están mostrando signos de debilidad esta semana, ya que ambos activos digitales cierran por debajo de líneas de tendencia ascendentes clave, señalando un posible cambio en la estructura del mercado.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El precio Bitcoin se desploma repentinamente por debajo de los 77.000 dólaresBitcoin cayó por debajo de los 77.000 dólares y se cotizó a 76.901 dólares tras una brutal caída en tan solo una hora que sacudió el mercado de criptomonedas. Se liquidaron posiciones por un valor aproximado de 600 millones de dólares en 60 minutos, lo que obligó a los operadores apalancados a retirarse rápidamente, mientras que el mercado en general se sumió en pérdidas, según datos de Coinglass. El impacto fue evidente en los ETF Bitcoin al contado en EE. UU. La semana pasada, estos...
Autor  Cryptopolitan
12 hace una horas
Bitcoin cayó por debajo de los 77.000 dólares y se cotizó a 76.901 dólares tras una brutal caída en tan solo una hora que sacudió el mercado de criptomonedas. Se liquidaron posiciones por un valor aproximado de 600 millones de dólares en 60 minutos, lo que obligó a los operadores apalancados a retirarse rápidamente, mientras que el mercado en general se sumió en pérdidas, según datos de Coinglass. El impacto fue evidente en los ETF Bitcoin al contado en EE. UU. La semana pasada, estos...
goTop
quote