Protokol yang berkaitan dengan Bitcoin dan Ethereum mengalami kerugian gabungan sebanyak $35 juta dalam satu siri serangan yang berlaku dalam tempoh beberapa jam pada hari Khamis, 23 Julai 2026. Insiden tersebut menyasarkan Verus, B² Network, dan sistem rantaian silang yang lain, dengan penggodam mengeksploitasi kunci peribadi yang terjejas, kuasa naik taraf, dan pemeriksaan pengesahan — bukan kriptografi asas itu sendiri.
Bagaimana serangan berfungsi
Penggodam tidak memecahkan kod blok rantai asas. Sebaliknya, mereka menyasarkan bahagian yang lebih lemah: kunci peribadi yang mengawal naik taraf protokol, dan logik pengesahan dalam jambatan rantaian silang. Di Verus, eksploit menggunakan kunci terjejas untuk mendorong naik taraf berniat jahat. Di B² Network, penggodam memanipulasi pemeriksaan pengesahan untuk mengalirkan dana. Kedua-dua serangan berlaku dalam beberapa jam antara satu sama lain, menunjukkan sama ada usaha terkoordinasi atau kelemahan bersama yang dikejar oleh beberapa kumpulan untuk dieksploitasi.
Apa yang hilang
Verus, sebuah sisi rantai Bitcoin yang fokus pada identiti terdesentralisasi dan kontrak pintar, kehilangan kira-kira $12 juta. B² Network, penyelesaian penskalaan lapisan-2 Bitcoin, kehilangan kira-kira $23 juta. Angka $35 juta yang selebihnya termasuk kerugian daripada protokol rantaian silang lain yang tidak dinamakan yang turut terjejas dalam tempoh yang sama. Tiada projek yang terjejas telah mengumumkan rancangan pemulihan atau pampasan untuk pengguna.
Serangan ini menekankan titik lemah yang berterusan dalam kripto: lapisan manusia. Pengurusan kunci peribadi dan tadbir urus naik taraf kekal sebagai titik kegagalan yang paling biasa, walaupun blok rantai asas itu sendiri kekal selamat. Bagi pengguna, pengajarannya adalah bahawa dana pada mana-mana protokol yang bergantung pada set kunci yang kecil atau proses naik taraf berpusat adalah berisiko — tanpa mengira seberapa kukuh lapisan asasnya.
Apa yang akan datang
Verus dan B² Network kedua-duanya telah menyatakan bahawa mereka sedang bekerjasama dengan firma keselamatan untuk mengesan dana yang dicuri. Tiada satu pun yang memberikan garis masa untuk pasca-mati atau rancangan untuk membayar ganti rugi kepada pengguna. Ekosistem rantaian silang yang lebih luas kini berada di bawah penelitian semula, dengan pemaju berlumba-lumba untuk mengaudit mekanisme naik taraf dan amalan pengurusan kunci sebelum gelombang serangan seterusnya.



