Verus以太坊桥再遭重击,754万美元资产被盗

以太坊 2026-07-25 04:05:48
核心提要:Verus以太坊桥在两个月内第二次遭遇攻击,约754万美元资产被窃。攻击者利用与5月相同漏洞,绕过验证机制提取资金。尽管部分资产已被归还,但重复性漏洞引发对协议修复能力的广泛质疑。

Verus跨链桥接连受袭,多重资产遭大规模盗取

Verus以太坊桥在短短数周内再度爆发严重安全事件,造成价值约754万美元的多种数字资产被非法转移。此次攻击发生于7月23日,再次暴露了去中心化金融生态中跨链协议所面临的深层安全隐患,引发市场对链上资产保护机制的深度反思。

攻击者通过函数滥用实现无抵押提款

攻击者利用Verus桥中submitImports函数的逻辑缺陷,在未锁定等值资产的前提下,成功触发以太坊侧的资金支付流程。该行为绕过了标准的跨链验证机制,导致桥接系统中的储备金被非授权提取。

链上安全机构Blockaid及独立研究员exvulsec已确认此事件并展开调查。根据链上追踪数据,UTC时间03:45左右,约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多类资产从桥的储备池中消失。被盗资产迅速经由去中心化交易所完成兑换,并整合为近3916枚ETH,其中部分资金通过Tornado Cash进行混币处理,显著增加了溯源难度。

小词典:Tornado Cash是以太坊网络中一种去中心化隐私工具,可有效切断交易源地址与目标地址之间的可追溯关联,提升资金流转的匿名性。

资产被盗数量估计价值
ETH1137计入754万美元总额
tBTC未知
USDC未知
USDTunknown
EURCunknown
MKRunknown
scrvUSDunknown

漏洞复现揭示修复机制存在结构性缺陷

调查发现,本次攻击所依赖的合约入口点、函数调用路径与5月份发生的重大安全事故如出一辙。这表明核心漏洞可能未被彻底清除,反映出协议方在问题修复过程中的不完整性。

尽管两次攻击涉及不同的钱包地址,但攻击手法高度一致,且目标仍为同一套核心合约。这一现象加剧了外界对其安全响应能力的怀疑。在前次事件中,同一攻击者在与团队达成协议后归还了约4052枚ETH,约占总损失的75%。然而,漏洞的再度出现说明防御体系尚未真正闭环。

行业专家指出,此类重复性漏洞极可能源于早期修复措施流于表面,未能深入根除底层逻辑错误。目前,公众呼吁协议方尽快披露完整的技术分析报告,以重建用户信任。

跨链风险持续蔓延,多项目连遭冲击

Verus事件是近期链上监控平台Lookonchain重点追踪的系列攻击之一。数据显示,包括Verus、AFX Trade和B² Network在内的多个桥协议累计损失已逼近3555万美元,凸显跨链基础设施正成为黑客重点围猎目标。

小词典:Lookonchain是一家专注于区块链交易模式识别的链上分析平台,擅长捕捉异常大额转账、资金归集行为及潜在攻击信号。

安全研究者强调,当前跨链桥普遍存在的消息传递逻辑漏洞,使得攻击者可在缺乏等值抵押的情况下实现资金抽离,形成“零成本”盗取机制。这类问题若得不到根本解决,将长期威胁整个DeFi生态的稳定性。

协议应对滞后,用户信任面临严峻考验

在事件调查期间,Verus已全面暂停所有桥接功能,但至今未公布补偿方案或发布技术细节。官方信息的缺失引发社区强烈不满,大量用户质疑其透明度与责任担当。

观察人士预测,后续行动将聚焦于漏洞修补、验证流程强化以及丢失资产追回路径的制定。只有在上述关键环节公开透明地推进后,该协议的可信度才有望逐步恢复。否则,用户信心的持续流失或将带来不可逆的后果。

上一篇 监管悬置与地缘博弈:加密市场步入关键抉择...
下一篇 加密市场十字路口:三大币种走向何方?...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U