

一名知名恶意行为者再次从Verus以太坊桥中窃取约754万美元,这是该协议在短短两个月内面临的第二起重大安全事件。此次入侵揭示了其跨链架构中长期存在的结构性漏洞,而该问题自首次攻击后仍未得到根本性解决。
跨链桥作为连接不同区块链生态的核心设施,致力于实现资产的无摩擦转移。然而,其汇聚的巨额流动性使其成为黑客攻击的首选目标。哪怕验证节点出现微小疏漏,也可能导致大规模资金流失。
区块链安全机构Blockaid指出,自2022年起,多数桥类攻击均源于类似的技术缺陷,包括本次针对Verus桥的事件。攻击者正是通过操纵桥接合约中的资产注入流程,绕过授权机制,完成非法支付。
入侵过程中,攻击者在特定合约地址上实施操控,将被盗资产转入另一钱包地址。受影响的数字资产种类广泛,进一步扩大了此次事件的冲击范围。
截至目前,相关漏洞仍未被修补。多次攻击重复使用相同路径,表明安全防护措施存在系统性缺失。Blockaid分析确认,两次攻击均基于同一合约上的同一导入接口,反映出补丁机制的严重滞后。
Halborn与Merkle Science等第三方安全团队的联合调查证实,桥接协议中关键的价值验证环节存在明显缺陷。Halborn的专家Rob Behnke强调,当前系统缺乏有效的完整性校验,是漏洞滋生的根本原因。
两次攻击均依赖于同一个导入流程中的权限绕过机制,且验证逻辑缺失导致资产对齐过程无法被有效审查。
这一模式与此前Wormhole桥的崩塌事件高度相似,暴露出跨链协议在设计阶段的安全盲区。
尽管去中心化金融整体安全性已随审计强化和损失下降有所改善,但Verus案例提醒人们,特定协议层面的顽固缺陷仍是实现全面安全的障碍。
Verus项目方尚未发布针对此次事件的完整技术复盘。鉴于Merkle Science早前提出的警示,用户应暂停使用该桥服务,直至完成安全升级并经过独立审计确认。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.