Verus以太坊桥再遭攻击,约754万美元被盗
Verus以太坊桥在短短两个多月内第二次遭遇重大安全漏洞,导致约754万美元的多种加密资产被盗。此次事件发生在7月23日,攻击者利用了一个漏洞,再次引发了对去中心化金融(DeFi)中跨链协议安全性的担忧。
攻击者耗尽桥的以太坊储备
此次漏洞使攻击者能够滥用桥的submitImports函数,从而在Verus区块链上未锁定等值资产的情况下,触发以太坊侧的支付。这一漏洞使得资金从桥的储备中被未经授权地提取。
区块链安全公司Blockaid以及独立研究员exvulsec均确认并调查了此次漏洞利用。根据链上数据,大约在UTC时间03:45,桥的储备中被盗取了约1137枚ETH,以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等资产。被盗资产迅速通过去中心化交易所进行兑换,随后整合为近3916枚ETH,其中部分资金通过Tornado Cash进行了转移。
小词典:Tornado Cash是以太坊上的一种去中心化非托管隐私解决方案,旨在打破源地址与目标地址之间的链上关联,使交易追踪更加困难。
| 资产 | 被盗数量 | 估计价值 |
|---|---|---|
| ETH | 1137 | 计入754万美元总额 |
| tBTC | 未知 | |
| USDC | 未知 | |
| USDT | 未知 | |
| EURC | 未知 | |
| MKR | 未知 | |
| scrvUSD | 未知 |
调查人员指出,攻击者利用与5月份漏洞相同的合约、函数入口点和漏洞,绕过了标准的跨链验证,触发了无担保的支付,从而从Verus的以太坊桥储备中盗取了多种数字资产。
反复出现的安全漏洞与近期历史
此次最新漏洞再次引发了对Verus处理5月份漏洞的质疑,当时该漏洞造成了1158万美元的损失。专家表示,此次攻击利用了与之前事件完全相同的漏洞,表明核心问题可能仍未得到解决。Blockaid观察到,虽然最近这次事件涉及不同的攻击者钱包,但攻击方法和目标合约并未改变。
在5月份攻击事件后,同一攻击者在与Verus达成协议后归还了4052枚ETH——约占被盗资金的75%。尽管有部分归还,但漏洞的重复发生加剧了人们对桥安全修复流程的质疑。
专家指出,重复出现漏洞很可能是由于早期漏洞修复不彻底,使Verus面临更多攻击风险。目前,协议团队面临越来越大的压力,要求其发布详细的事件报告和技术分析。
持续调查与更广泛的风险
Verus事件是近期链上监控服务强调的几起DeFi桥攻击事件之一。Lookonchain报告称,涉及Verus、AFX Trade和B² Network的事件累计损失已攀升至约3555万美元。
小词典:Lookonchain是一个链上分析平台,以监控区块链交易并识别与黑客攻击、大额资金流动及异常活动相关的模式而闻名。
安全分析师解释称,由于跨链消息机制中的逻辑缺陷,桥协议正日益成为攻击目标,一旦被利用,攻击者可以在没有等值抵押品的情况下提取资金。
Verus与用户的下一步行动
在调查期间,Verus暂停了所有桥接操作,但尚未公布补偿计划或发布详细的技术报告。缺乏明确的官方解释引发了用户社区的批评。
观察人士预计,Verus团队将优先修复技术漏洞,改进验证流程,并提供找回丢失资产的路线图。在这些步骤公开之前,对该协议信任度和透明度的审视将持续存在。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种