

Verus以太坊桥在短短数周内再度爆发严重安全事件,造成价值约754万美元的多种数字资产被非法转移。此次攻击发生于7月23日,再次暴露了去中心化金融生态中跨链协议所面临的深层安全隐患,引发市场对链上资产保护机制的深度反思。
攻击者利用Verus桥中submitImports函数的逻辑缺陷,在未锁定等值资产的前提下,成功触发以太坊侧的资金支付流程。该行为绕过了标准的跨链验证机制,导致桥接系统中的储备金被非授权提取。
链上安全机构Blockaid及独立研究员exvulsec已确认此事件并展开调查。根据链上追踪数据,UTC时间03:45左右,约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多类资产从桥的储备池中消失。被盗资产迅速经由去中心化交易所完成兑换,并整合为近3916枚ETH,其中部分资金通过Tornado Cash进行混币处理,显著增加了溯源难度。
小词典:Tornado Cash是以太坊网络中一种去中心化隐私工具,可有效切断交易源地址与目标地址之间的可追溯关联,提升资金流转的匿名性。
| 资产被盗数量估计 | 价值 | |
| ETH | 1137 | 计入754万美元总额 |
| tBTC | 未知 | |
| USDC | 未知 | |
| USDT | unknown | |
| EURC | unknown | |
| MKR | unknown | |
| scrvUSD | unknown |
调查发现,本次攻击所依赖的合约入口点、函数调用路径与5月份发生的重大安全事故如出一辙。这表明核心漏洞可能未被彻底清除,反映出协议方在问题修复过程中的不完整性。
尽管两次攻击涉及不同的钱包地址,但攻击手法高度一致,且目标仍为同一套核心合约。这一现象加剧了外界对其安全响应能力的怀疑。在前次事件中,同一攻击者在与团队达成协议后归还了约4052枚ETH,约占总损失的75%。然而,漏洞的再度出现说明防御体系尚未真正闭环。
行业专家指出,此类重复性漏洞极可能源于早期修复措施流于表面,未能深入根除底层逻辑错误。目前,公众呼吁协议方尽快披露完整的技术分析报告,以重建用户信任。
Verus事件是近期链上监控平台Lookonchain重点追踪的系列攻击之一。数据显示,包括Verus、AFX Trade和B² Network在内的多个桥协议累计损失已逼近3555万美元,凸显跨链基础设施正成为黑客重点围猎目标。
小词典:Lookonchain是一家专注于区块链交易模式识别的链上分析平台,擅长捕捉异常大额转账、资金归集行为及潜在攻击信号。
安全研究者强调,当前跨链桥普遍存在的消息传递逻辑漏洞,使得攻击者可在缺乏等值抵押的情况下实现资金抽离,形成“零成本”盗取机制。这类问题若得不到根本解决,将长期威胁整个DeFi生态的稳定性。
在事件调查期间,Verus已全面暂停所有桥接功能,但至今未公布补偿方案或发布技术细节。官方信息的缺失引发社区强烈不满,大量用户质疑其透明度与责任担当。
观察人士预测,后续行动将聚焦于漏洞修补、验证流程强化以及丢失资产追回路径的制定。只有在上述关键环节公开透明地推进后,该协议的可信度才有望逐步恢复。否则,用户信心的持续流失或将带来不可逆的后果。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.