1. 首页 > 以太坊

Verus桥再遭重击:754万美元资产被盗,漏洞重现引众怒

Ai总结: Verus以太坊桥在两个月内第二次遭遇攻击,约754万美元资产被窃。攻击者复用旧漏洞,绕过验证机制提取资金,引发对协议修复彻底性的广泛质疑。

Verus跨链桥二度失守,逾七百五十万美元资产遭窃

继五月份重大安全事故后,Verus以太坊桥于7月23日再度爆发严重漏洞,导致多种数字资产被非法转移,总估值接近754万美元。此次事件凸显去中心化金融基础设施在跨链互操作性中的深层风险。

桥接系统核心机制被恶意滥用,储备金遭无担保提取

攻击者通过操纵submitImports函数,成功触发了未对应抵押资产的支付流程,使资金从以太坊侧储备中被直接划转至非授权地址。该行为绕开了标准跨链验证逻辑,构成严重协议缺陷。

链上分析机构Blockaid与独立研究员exvulsec联合确认,攻击发生于UTC时间03:45,期间共计有1137枚ETH及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多类资产被提取。后续数据显示,被盗资产经由多个去中心化交易平台兑换,并整合为约3916枚ETH,其中部分已通过Tornado Cash完成混币处理。

小词典:Tornado Cash是一种基于以太坊的去中心化隐私工具,可有效切断交易源地址与目标地址之间的链上关联,显著增加追踪难度。

资产被盗数量估计价值
ETH1137计入754万美元总额tBTC未知USDC未知USDT未知EURC未知MKR未知scrvUSD未知

漏洞模式高度相似,修复不彻底成关键疑点

调查发现,本次攻击所利用的合约接口、函数入口及底层逻辑缺陷,与五月初的首次攻击如出一辙。这表明尽管已有先例,但根本性问题仍未根除,存在持续被重复利用的风险。

虽然本次攻击者钱包与前次不同,但攻击路径、目标合约和执行方式保持一致。这一现象引发外界对早期修复措施是否全面的强烈质疑。

值得注意的是,在首起事件中,同一攻击者曾归还4052枚ETH,占被盗总量约75%。然而,此次再度作案,反映出漏洞修复未能形成有效威慑,也暴露了协议治理与响应机制的滞后。

行业警钟长鸣:跨链协议正成为高危靶点

Verus事件并非孤立案例。据链上分析平台Lookonchain统计,近期涉及Verus、AFX Trade与B² Network的多起桥攻击累计损失已达约3555万美元。

小词典:Lookonchain是专注于区块链交易监控与异常模式识别的专业平台,擅长追踪大额资金流动与黑客活动轨迹。

安全专家指出,跨链消息传递机制中普遍存在的逻辑盲区,使得攻击者一旦掌握漏洞入口,即可在无等值抵押的前提下实现资金提取,构成系统性威胁。

协议应对迟滞,用户信任面临严峻考验

事件发生后,Verus已临时停止所有桥接功能,但尚未披露补偿方案或发布完整技术报告。官方信息的缺失加剧了社区不满情绪。

市场预期显示,团队将优先推进漏洞修补、强化跨链验证流程,并制定资产追回与透明披露路线图。只有在上述举措公开且可信的前提下,用户信心才可能逐步恢复。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。