Verus桥两度遭黑客攻击,跨链安全困局未解

Verus桥接连受袭,跨链安全机制再遭重击

一名知名网络攻击者通过利用Verus以太坊桥的固有缺陷,成功窃取约754万美元价值的数字资产,这是该协议在短短六周内面临的第二次严重入侵事件。此次攻击再次暴露出其跨链架构中长期未解决的安全隐患,且相关漏洞在前次攻击后仍未得到根本性修补。

跨链桥梁成高危目标:流动性聚集与验证缺失并存

跨链桥作为连接不同区块链生态的核心设施,旨在实现资产的高效流转,但其高度集中化的流动性也使其成为恶意行为者的首要攻击对象。任何验证节点或合约逻辑中的细微疏漏,都可能引发大规模资金外流。

根据区块链安全机构Blockaid的数据,自2022年起,多数桥类攻击均源于相同类型的系统缺陷,包括本次涉及的Verus桥。具体而言,攻击者利用了资产导入流程中的权限控制漏洞,绕过正常验证机制,在未经授权的情况下完成以太坊链上支付。

攻击过程中,黑客在特定智能合约地址上实施操纵,将被盗资产转移至匿名钱包。受影响的资产范围广泛,涵盖多种主流及小众代币,进一步加剧了事件的影响程度。

漏洞持续存在,修复行动仍缺位

令人担忧的是,当前安全态势表明,关键漏洞并未被及时修补。Blockaid的深入分析显示,两次攻击均指向同一合约中的相同导入路径,说明该风险点在首次攻击后依然处于开放状态。

多家安全团队如Halborn与Merkle Science联合调查确认,问题根源在于价值对齐环节缺乏有效校验机制。Halborn分析师Rob Behnke明确指出,系统性检查流程的不完整是导致此类攻击频发的根本原因。

值得注意的是,本次攻击模式与此前Wormhole等知名桥遭遇的攻击高度相似,均源于相同的验证逻辑缺陷。尽管整个去中心化金融领域在审计标准和风险管控方面有所进步,但个别协议的结构性弱点仍使整体安全性面临挑战。

截至目前,Verus官方尚未发布针对此次事件的完整技术复盘报告。基于Merkle Science此前提出的预警建议,用户应暂停使用该桥服务,直至平台完成全面升级并通过第三方独立审计,以保障自身资产安全。