Verus跨链桥再遭重击,754万美元资产被盗
AI总结:Verus以太坊桥在两个月内二次遭遇攻击,约754万美元资产被窃。攻击者复用旧漏洞,绕过验证机制,盗取ETH及多种稳定币。尽管部分资金已归还,但修复不彻底引发信任危机,社区呼吁透明报告。
Verus跨链桥接连失守,多重资产遭劫持
Verus以太坊桥于7月23日再度爆发严重安全事件,导致包括ETH、tBTC、USDC等在内的多种数字资产被大规模盗取,总价值约为754万美元。这是该协议在不足三个月内第二次遭受重大攻击,再次暴露去中心化金融基础设施中跨链协议的安全短板。
核心漏洞再现:无抵押支付触发机制被滥用
攻击者通过操控桥接系统中的submitImports函数,实现无需在目标链上锁定对应资产的情况下,直接从以太坊侧的储备金中提取资金。这一行为违背了跨链桥的基本担保逻辑,造成资金被非法转移。
链上分析机构Blockaid与独立研究员exvulsec联合确认,此次攻击发生于UTC时间03:45,涉及约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多种资产。被盗资金迅速经由去中心化交易所兑换为近3916枚ETH,其中部分通过Tornado Cash完成混币处理,显著增加追踪难度。
小词典:Tornado Cash是一种基于以太坊的非托管隐私工具,可有效切断交易源头与接收方之间的链上关联,使资金流向难以追溯。
| 资产类型 | 数量估计 | 价值归属 |
| ETH | 1137 | 计入754万美元总额 |
| tBTC | 未知 | |
| USDC | 未知 | |
| USDT | 未知 | |
| EURC | 未知 | |
| MKR | 未知 | |
| scrvUSD | 未知 |
调查发现,本次攻击所利用的漏洞与5月份首次攻击完全一致,均源于同一合约入口点和逻辑缺陷,表明核心架构问题未获根本性解决。
历史重现:漏洞修复滞后引信任崩塌
此前5月的攻击事件曾造成1158万美元损失,虽有部分被盗资产(约4052枚ETH)在协议协商后返还,约占总量的75%,但漏洞的重复出现加剧了外界对其安全治理能力的质疑。
Blockaid指出,尽管此次攻击者钱包不同,但攻击手法、调用路径及目标合约均保持一致,暗示系统级缺陷仍未清除。专家研判,此类反复爆发可能源于早期补丁未能覆盖所有潜在风险路径,导致攻击面持续开放。
当前,公众强烈要求协议方发布详尽的技术复盘报告,揭示漏洞成因、修复过程与后续防御策略。
行业警钟:跨链桥正成为高危靶点
Verus事件是近期多起链上桥攻击中的典型案例。据链上分析平台Lookonchain统计,涉及Verus、AFX Trade与B² Network的系列攻击累计损失已达约3555万美元。
小词典:Lookonchain是一家专注于区块链行为模式识别的分析服务,擅长追踪黑客资金动向与异常大额流动。
安全研究者强调,跨链通信机制若存在逻辑盲区,极易被恶意利用——攻击者可在缺乏等值抵押的前提下完成资金提前提取,形成“零成本套利”。
应对迟滞:协议沉默加剧用户焦虑
事件发生后,Verus已全面暂停桥接功能,但尚未公布补偿方案或技术细节。官方缺位引发社区广泛批评,用户对协议透明度与责任担当提出质问。
观察人士预计,未来几周内团队将集中精力修复底层漏洞,优化跨链验证流程,并制定资产追回路径。然而,在公开完整技术说明前,市场对其可信度的评估将持续处于低位。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!