自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Verus以太坊桥再遭攻击,被盗754万美元

2026-07-25 02:36:32
收藏

Verus以太坊桥再遭攻击,约754万美元被盗

Verus以太坊桥在短短两个多月内第二次遭遇重大安全漏洞,导致约754万美元的多种加密资产被盗。此次事件发生在7月23日,攻击者利用了一个漏洞,再次引发了对去中心化金融(DeFi)中跨链协议安全性的担忧。

攻击者耗尽桥的以太坊储备

此次漏洞使攻击者能够滥用桥的submitImports函数,从而在Verus区块链上未锁定等值资产的情况下,触发以太坊侧的支付。这一漏洞使得资金从桥的储备中被未经授权地提取。

区块链安全公司Blockaid以及独立研究员exvulsec均确认并调查了此次漏洞利用。根据链上数据,大约在UTC时间03:45,桥的储备中被盗取了约1137枚ETH,以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等资产。被盗资产迅速通过去中心化交易所进行兑换,随后整合为近3916枚ETH,其中部分资金通过Tornado Cash进行了转移。

小词典:Tornado Cash是以太坊上的一种去中心化非托管隐私解决方案,旨在打破源地址与目标地址之间的链上关联,使交易追踪更加困难。

资产被盗数量估计价值
ETH1137计入754万美元总额
tBTC未知
USDC未知
USDT未知
EURC未知
MKR未知
scrvUSD未知

调查人员指出,攻击者利用与5月份漏洞相同的合约、函数入口点和漏洞,绕过了标准的跨链验证,触发了无担保的支付,从而从Verus的以太坊桥储备中盗取了多种数字资产。

反复出现的安全漏洞与近期历史

此次最新漏洞再次引发了对Verus处理5月份漏洞的质疑,当时该漏洞造成了1158万美元的损失。专家表示,此次攻击利用了与之前事件完全相同的漏洞,表明核心问题可能仍未得到解决。Blockaid观察到,虽然最近这次事件涉及不同的攻击者钱包,但攻击方法和目标合约并未改变。

在5月份攻击事件后,同一攻击者在与Verus达成协议后归还了4052枚ETH——约占被盗资金的75%。尽管有部分归还,但漏洞的重复发生加剧了人们对桥安全修复流程的质疑。

专家指出,重复出现漏洞很可能是由于早期漏洞修复不彻底,使Verus面临更多攻击风险。目前,协议团队面临越来越大的压力,要求其发布详细的事件报告和技术分析。

持续调查与更广泛的风险

Verus事件是近期链上监控服务强调的几起DeFi桥攻击事件之一。Lookonchain报告称,涉及Verus、AFX Trade和B² Network的事件累计损失已攀升至约3555万美元。

小词典:Lookonchain是一个链上分析平台,以监控区块链交易并识别与黑客攻击、大额资金流动及异常活动相关的模式而闻名。

安全分析师解释称,由于跨链消息机制中的逻辑缺陷,桥协议正日益成为攻击目标,一旦被利用,攻击者可以在没有等值抵押品的情况下提取资金。

Verus与用户的下一步行动

在调查期间,Verus暂停了所有桥接操作,但尚未公布补偿计划或发布详细的技术报告。缺乏明确的官方解释引发了用户社区的批评。

观察人士预计,Verus团队将优先修复技术漏洞,改进验证流程,并提供找回丢失资产的路线图。在这些步骤公开之前,对该协议信任度和透明度的审视将持续存在。

展开阅读全文
更多新闻