Verus跨链桥再遭重击,754万美元资产被盗
Verus跨链桥再度失守,多类资产遭大规模盗取
Verus以太坊桥于7月23日再次遭受严重安全冲击,短短数小时内导致价值约754万美元的多种数字资产被非法转移。此次事件是该桥在不足三个月内第二次爆发致命漏洞,凸显其在跨链架构设计与风险管控上的深层隐患。
攻击者通过函数滥用掏空以太坊储备
攻击者精准利用了桥接系统中submitImports函数的逻辑缺陷,实现无需等值抵押即触发支付的操作。这一机制绕开了标准跨链验证流程,使资金从以太坊侧储备池中被无担保提取,构成严重资产外流。
经由Blockaid及独立研究员exvulsec联合确认,链上数据显示,在UTC时间03:45左右,约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等资产被迅速转出。后续追踪显示,被盗资产已通过多个去中心化交易所完成兑换,并整合为接近3916枚ETH,其中部分资金经由Tornado Cash进行匿名化处理,显著增加追查难度。
小词典:Tornado Cash是以太坊生态中用于增强交易隐私的非托管工具,可有效切断资金来源与去向之间的链上关联,提升追踪成本。
| ETH | 1137 | 计入754万美元总额 | tBTC | 未知 | USDC | 未知 | USDT | 未知 | EURC | 未知 | MKR | 未知 | scrvUSD | 未知 |
漏洞复现暴露修复机制缺陷
调查发现,本次攻击所依赖的合约入口点、函数调用路径及底层逻辑缺陷,与今年5月发生的同类型事件完全一致。这表明核心代码层面的问题并未得到根本性解决,反映出修复过程可能仅限于表面修补。
尽管此次攻击者钱包不同于前次,但其技术手段和目标组件保持高度一致。在5月事件中,同一攻击者曾归还约4052枚ETH(占总损失75%),当时也引发了关于“赎金式返还”的争议。然而,漏洞重复出现进一步削弱了公众对协议长期安全性的信心。
业内专家指出,此类问题极可能是由于初期补丁未覆盖所有潜在攻击面所致,当前协议团队面临来自社区与监管机构的双重压力,亟需披露完整的技术分析报告。
跨链安全危机持续发酵,多项目受波及
Verus事件并非孤立案例。据链上分析平台Lookonchain统计,近期涉及Verus、AFX Trade及B² Network的跨链桥攻击累计损失已达约3555万美元。这些事件共同揭示了跨链协议普遍存在的验证逻辑脆弱性。
小词典:Lookonchain是一家专注于区块链行为模式识别的链上监控机构,擅长捕捉大额转账、异常地址活动与黑客资金动向。
安全研究者强调,跨链消息传递机制中的状态校验缺失,使得攻击者可在不提供对应抵押品的前提下完成资产提取,形成系统性风险敞口。
后续应对与信任重建挑战
目前,Verus已全面暂停所有桥接功能,但尚未公布具体的资产补偿方案或技术审计详情。官方延迟回应加剧了用户群体的不满情绪,社区呼吁尽快启动透明化的危机管理流程。
观察人士预计,团队将优先推进漏洞修复、强化跨链验证机制,并制定明确的资产追回路径。在上述措施公开之前,市场对该项目的信任度将持续承压,其治理透明度也将成为未来评估的重要指标。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
