1. 首页 > 以太坊

Verus桥再遭重创:跨链漏洞持续暴露安全隐忧

Ai总结: Verus以太坊桥在两个月内遭遇第二次重大黑客攻击,损失超750万美元。安全机构指出,攻击者利用同一合约的未修复导入漏洞,凸显跨链基础设施长期存在的安全隐患。

Verus桥连续遭袭暴露跨链协议深层缺陷

一名知名网络攻击者通过操纵Verus以太坊桥的资产导入机制,成功盗取约754万美元价值的多种数字资产,这是该协议在短短六周内面临的第二次严重入侵。此次事件再次揭示了跨链桥在设计与验证环节中的系统性风险。

跨链桥梁为何成为黑客首选目标?

跨链桥作为连接不同区块链生态的关键设施,承担着大规模资产转移任务,其积累的流动性使其成为高价值攻击目标。一旦验证逻辑存在疏漏,极小的技术偏差即可引发连锁性经济损失。

区块链安全研究机构Blockaid指出,自2022年起,多数桥类攻击均源于相同的底层缺陷——即资产导入流程中缺乏有效的双向价值校验。本次攻击正是通过篡改特定合约地址的调用路径,绕过正常验证,实现非法资金提取。

攻击者将被盗资产分批转入多个外部钱包,涉及币种包括原生代币及多链兼容资产,进一步扩大了影响范围。

漏洞反复出现:修复承诺形同虚设

令人担忧的是,此次攻击所依赖的漏洞与上一次袭击完全一致,表明相关代码至今未完成修补。Blockaid的深度分析确认,两次入侵均发生在同一合约的相同功能模块,反映出开发团队对已知风险的忽视。

Halborn与Merkle Science联合调查发现,该桥在执行跨链资产映射时,未能对源链价值进行有效验证,导致恶意输入可被错误接受。据后者专家Rob Behnke表示,核心问题在于缺乏完整的状态一致性检查机制。

这一模式与此前Wormhole等协议遭遇的攻击高度相似,均源于同一类设计盲区。尽管整个去中心化金融领域在审计标准和风控体系方面已有进步,但个别协议仍存在致命短板。

截至目前,Verus官方尚未发布详细的技术复盘报告。基于Merkle Science此前提出的安全预警,用户应暂停使用该桥服务,直至完成全面升级并经独立第三方审计确认。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。