自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Verus以太坊桥再遭攻击,被盗754万美元

2026-07-23 13:51:54
收藏

Verus以太坊桥遭第二次攻击,损失754万美元

周四,一名攻击者利用Verus以太坊桥的导入路径,触发了未经Verus网络资产背书的支付,从而窃取了约754万美元。

此次未经授权的提款从桥的以太坊储备中取走了ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。PeckShield另将损失评估为约750万美元。

该攻击针对的是跨链转账验证完成后,在以太坊上释放资产的过程。一个恶意导入信息通过了桥的验证路径,指示其合约支付真实储备金,而无需在Verus网络上进行对应的导出或存款。

Blockaid尚未披露攻击者使用了单笔交易还是多笔导入,下游兑换以及接收地址的当前余额仍在核查中。

Verus桥遭遇第二次重大损失

此次攻击是Verus以太坊桥在两个多月内遭受的第二次重大损失。

5月17日的一笔交易从该桥中提取了1,625.36枚ETH、103.56枚tBTC和147,658枚USDC,初始损失约达1,156万美元。攻击者将这些资产兑换成约5,402枚ETH,随后根据恢复协议归还了4,052枚ETH,并保留了1,350枚ETH作为赏金。

Verus随后引入了更严格的交易证明,并准备了替代的以太坊合约,作为其桥接恢复流程的一部分。7月的这次攻击引发了新的疑问:最新的提款是触及了升级后的合约,还是导入了系统的其他组件。

Blockaid和PeckShield在初步警报中均未发现私钥泄露或验证者凭证被盗的情况。已知的攻击路径集中于桥接器对导入转账指令的处理方式。

DeFi协议攻击加速蔓延

在Verus被盗之前,AFX Trade的Arbitrum桥发生了2,415万美元的USDC提款事件,一笔未经授权的交易绕过了该桥的验证者审批和争议处理流程。

数小时后,一名攻击者将从B² Network盗取的859万枚B2代币以5,409枚BNB的价格售出,扣除滑点后获利约301万美元。

这些攻击发生的前一天,42DAO的预言机故障导致一名攻击者提取了91.5万美元,并致使Balance Coin价格暴跌超过99%。

截至发稿时,Verus尚未发布公开回应,也未确认桥接器的运行状态或公布恢复时间表。

展开阅读全文
更多新闻