

周四,一名恶意行为者通过操纵Verus以太坊桥的资产导入流程,成功触发了无对应背书的支付指令,导致约754万美元的多种数字资产被非法转移。
此次攻击从桥接系统的以太坊储备中抽走ETH、tBTC、USDC、USDT、EURC、MKR及scrvUSD等关键资产。独立安全机构PeckShield初步评估损失金额约为750万美元,与官方披露数据基本吻合。
攻击发生在跨链转账完成验证后,以太坊端资产释放阶段。一个伪造的导入信息通过了桥的合规检查,诱导合约执行真实资金支付,而未在Verus网络上触发相应的资产导出操作,形成系统性失衡。
这是Verus以太坊桥继5月17日发生1,156万美元资产被盗后的第二次重大安全事故。当时攻击者提取大量ETH、tBTC和USDC,并通过兑换操作获利,最终仅归还部分资产,保留1,350枚ETH作为报酬。
为应对前次事件,Verus已部署更严格的交易证明机制,并启动备用以太坊合约作为恢复方案。然而,本次攻击是否突破新升级防护体系,或仍依赖于旧有组件,目前尚无定论。
在Verus事件之前,AFX Trade的Arbitrum桥曾遭遇2,415万美元USDC被未经授权提取,其验证者审批与争议处理流程被完全绕过。数小时后,B² Network遭窃的859万枚B2代币被售出,换得约5,409枚BNB,扣除滑点后净赚约301万美元。
此前一日,42DAO因预言机故障引发价格崩盘,攻击者趁机提取91.5万美元,导致Balance Coin市值蒸发逾99%。
截至发稿,Verus官方仍未发布正式声明,桥接服务状态不明,恢复时间表亦未公布。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.