摘要:Verus以太坊桥在数小时内接连遭遇攻击,约754万美元资产被转移。此次事件与5月同类漏洞有关,但攻击路径和钱包不同,根本原因仍在调查中。

币圈界报道:
Verus以太坊桥再度遭袭,754万美元资产被非法转移
Verus以太坊桥于7月23日再次遭受网络攻击,攻击者从此前5月曾被入侵的同一合约中提取了价值约754万美元的数字资产。该事件标志着该桥在两个月内第二次出现严重安全漏洞,引发市场对跨链协议稳定性的广泛担忧。
同源漏洞重现,攻击模式高度相似
区块链安全机构Blockaid在7月23日监测到以太坊链上的异常活动,确认攻击者利用桥接机制中的导入路径发起支付操作,但未在源链完成对应资产锁定。尽管交易主体和控制钱包不同于5月事件,但攻击所依赖的桥合约、入口流程及潜在漏洞类型高度一致。目前,具体技术成因仍处于调查阶段,尚未发布完整分析报告。
多类资产被批量转移,资金流向已锁定
链上数据显示,攻击行为发生于北京时间7月23日凌晨03:45(UTC),涉及约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多款代币的转移。接收地址为0xCFd0…2D54,已被确认与历史攻击事件中的同一桥合约关联。据Etherscan估算,本次主要流出金额约为754万美元,实际损失或更高。
Blockaid指出,攻击者通过伪造验证流程,在无源端资产支持的情况下触发了以太坊侧的资金释放。该机构强调,当前尚无证据表明相关资产已被冻结或追回,亦未披露修复方案或运营调整计划。
短期连环受袭,三起事件总损超3500万
此次攻击是当日集中爆发的三起加密资产安全事件之一。根据Lookonchain统计,包括AFX Trade、Verus桥与B² Network在内的项目共损失约3555万美元。其中,AFX桥损失2415万美元USDC,随后资金被转入以太坊并兑换为12467枚ETH;B² Network则损失约386万美元。
Offchain Labs声明,AFX事件并非源自Arbitrum原生桥,而是由第三方协议运行的基础设施缺陷所致。此类接连发生的攻击凸显出跨链系统在验证逻辑与资产托管间平衡上的深层挑战。
漏洞延续性存疑,追索前景不明
尽管新攻击与5月事件共享相同桥合约与入口路径,且表现出相似的验证缺失特征,但Blockaid尚未确认7月事件是否由原有漏洞直接引发。安全团队推测,可能为同一导入流程的衍生攻击路径,或存在未修复的底层缺陷。
截至目前,未有官方公告提及资产冻结、返还或补救措施。未来几周的技术审计或将揭示漏洞是否持续可利用,以及攻击者后续资金动向是否暴露其藏匿策略。此案仍在持续追踪中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
