币圈界报道:

Verus以太坊桥重陷安全危机,754万美元资金被劫

Verus以太坊桥于周四爆发重大安全事件,攻击者通过绕过核心验证机制,从其以太坊储备中提取价值约754万美元的多种主流加密资产。此次攻击暴露了跨链基础设施在去中心化架构下仍面临的系统性风险。

项目定位与桥接设计初衷

VerusCoin(VRSC)自2018年启动,致力于构建具备隐私保护、多链互通与去中心化治理能力的区块链生态。其采用混合共识模型,融合工作量证明与权益证明,并支持零知识验证及企业级公有链部署服务。

Verus-以太坊桥自2023年10月上线以来,被宣传为无需信任、非托管的跨链通道。它依赖于Verus网络中的矿工与质押者共同生成加密证明,实现双向资产转移,避免对第三方托管方的依赖。该机制旨在通过共识验证确保资金流动的透明性与可追溯性。

五月漏洞后的修复成效存疑

该桥曾在2026年5月遭受一次严重攻击,攻击者利用相似的导入路径漏洞,盗走约1158万美元资产。尽管事后多数资金(约75%)被归还,项目方亦承诺强化验证流程,但本次事件表明底层逻辑缺陷仍未彻底清除。

7月漏洞再次出现在同一合约上,且攻击手法高度一致,揭示出项目团队在漏洞修复过程中未能根除根本性验证盲区,反映出跨链协议在迭代过程中的安全性滞后问题。

技术漏洞复现与资金追踪进展

涉事桥合约地址:0x71518580f36FeCEFfE0721F06bA4703218cD7F63

被盗资金转入钱包:0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54

疑似攻击者地址:0xBda71b58cEc0b1C20A8f87cCD52FA0679747855c

攻击者调用submitImports函数,在未获得对应Verus端资产抵押的情况下触发以太坊支付。根本原因在于对输入金额与实际支付金额之间的一致性校验缺失,与5月漏洞本质相同。

截至目前,尚未有官方披露追回消息。此事件加剧市场对跨链桥安全性的担忧,尤其在强调“无信任”设计的项目中亦出现反复失守。近期类似案例包括SecondFi因漏洞关闭及Balance Coin因协议缺陷引发市值暴跌。建议用户暂停相关交互,密切关注Verus官方公告以获取后续补丁或应急方案。