币圈界报道:

Verus-以太坊跨链桥遭入侵,资产转移机制暴露深层风险

多家区块链安全机构联合披露,连接Verus网络与以太坊的跨链桥协议遭受恶意攻击,再次凸显去中心化金融生态中跨链互操作性设计的脆弱性。派盾(CertiK)在社交平台发布警示,指出相关交易活动存在异常行为特征;同时,Blockaid也同步更新了攻击动态,持续追踪事件演变。

桥接协议漏洞成主要攻击入口,验证逻辑失守致资金外流

跨链桥的核心功能在于实现不同区块链间资产的双向转移。此次受袭的Verus-以太坊桥依赖智能合约完成跨链验证,一旦其底层逻辑或信任模型被利用,攻击者即可伪造资产证明,非法提取锁定在桥内的代币。

损失规模尚无定论,追回路径仍不明朗

截至目前,项目方未发布正式声明,关于被盗金额、具体攻击手法及资金可追溯性的信息仍处于空白状态。有第三方分析机构初步估算损失约为1160万美元,但该数据尚未获得官方背书,需等待进一步调查结果。

用户应对策略:严防钓鱼陷阱,唯信官方渠道

所有曾通过该桥进行过交互的用户须立即停止任何新操作,密切留意Verus官网及经认证社交媒体账号发布的最新进展。攻击发生后,多数桥服务会自动暂停,导致正在进行的转账被冻结或延迟处理。

切勿点击非官方来源提供的所谓“退款链接”或联系声称能恢复资金的陌生账户。历史案例显示,安全事件后常伴随大量仿冒官方的钓鱼行为,旨在窃取用户私钥或助记词。

跨链架构缺陷持续放大系统性风险

跨链桥因其连接多链、托管高价值资产的特性,始终是威胁最集中的环节之一。其本质是用一条链上的代码去验证另一条链的状态,这一过程引入了复杂的信任假设和潜在的执行偏差。

即便经过多轮审计,若合约中存在边界条件未覆盖或状态机设计缺陷,仍可能被攻击者精准利用。本次事件再次印证,当前跨链协议在实时监控、异常行为自动阻断以及危机沟通响应方面仍存在明显短板。

以太坊作为全球最大的智能合约平台,其生态内集成数百个协议,锁定了巨额流动性。每当其外部连接的跨链桥出现故障,整个生态都会面临压力测试。此番攻击不仅考验项目方的技术韧性,更折射出构建可持续跨链基础设施所必须具备的风险预警与应急响应能力。