Theo các nhà nghiên cứu bảo mật blockchain, cầu nối Verus–Ethereum đã bị khai thác vào ngày 23 tháng 7, khi kẻ tấn công đánh cắp 7,3 đến 7,5 triệu USD tài sản kỹ thuật số. Đây là lần vi phạm thứ hai trong 66 ngày; hợp đồng trước đó cũng đã bị xâm nhập vào ngày 17 tháng 5, khi kẻ tấn công đánh cắp khoảng 11,6 triệu USD, nâng tổng thiệt hại lên 19,1 triệu USD.
Backward Labs xác định nguyên nhân gốc rễ là lỗi bỏ qua xác thực ủy quyền và giả định sai về trạng thái giao thức. Cầu nối đã xác minh chữ ký notary và các bằng chứng Merkle nhưng không kiểm tra xem số lượng chi trả theo yêu cầu có khớp với tài sản thực tế đang được khóa trên phía Verus hay không. Các tài sản bị rút cạn bao gồm Ether, tBTC, MKR, USDC, Tether, EURC, scrvUSD và khoảng 220.357 DAI được đúc thông qua một vị thế sản phẩm thế chấp Sky.