币圈界报道:

Verus跨链桥二次受袭,750万美元资产遭恶意提取

Verus平台的以太坊跨链桥近日遭受网络攻击,造成价值逾750万美元的数字资产被非法转移。此次事件被区块链监测工具Onchain Lens确认,系该桥在2024年内第二次触发重大安全危机,凸显去中心化金融基础设施的持续脆弱性。

跨链证明机制被利用,伪造验证实现资金盗取

攻击者通过操纵桥接协议中的跨链证明逻辑,构建虚假的资产锁定凭证,从而绕过验证流程,从以太坊侧储备池中提取本应被冻结的资产。这一手法属于典型的“证明伪造”攻击,直接动摇了跨链桥依赖加密信任的核心原则——即原链资产必须真实锁定后,目标链才可铸造等值代币。

安全缺陷反复出现,修复滞后引发信任危机

值得注意的是,该桥在2024年5月曾遭遇更严重的攻击,损失金额高达1158万美元。尽管当时可能已进行补丁更新,但相同类型的漏洞仍被重复利用,反映出其底层架构可能存在深层设计缺陷。截至目前,Verus官方尚未就本次事件发布详细技术说明或赔偿安排,引发社区对其应急机制有效性的广泛质疑。

用户需警惕跨链风险,选择更稳健的桥接方案

跨链桥作为连接不同区块链生态的关键枢纽,长期是黑客重点攻击目标。过去三年中,相关漏洞造成的总损失已超过数十亿美元。对于普通用户而言,此次事件再次强调:并非所有桥接系统都具备同等安全性。依赖中心化验证节点或复杂加密证明的桥可能隐藏单点故障风险。因此,建议用户优先选用经过多次第三方审计、具备透明运营机制的桥服务,并避免将大量资产集中于单一跨链通道。

行业亟需强化安全标准与持续监督机制

Verus桥接连失守,表明当前跨链协议的安全防护体系仍显薄弱。随着去中心化金融生态持续扩张,项目方必须将安全审计置于首位,建立常态化漏洞赏金计划,并在事故发生后及时披露信息。唯有通过公开透明的响应流程和持续的技术迭代,才能重建用户信心,防止类似事件重复上演。

常见问题解答

问:本次攻击中涉及哪些具体资产?

攻击者从桥在以太坊网络上的托管资金池中提取了价值超过750万美元的多种数字资产,具体币种尚未完全披露。

问:攻击者是如何突破安全防线的?

黑客通过生成伪造的跨链验证证明,使系统误判资产已在原链锁定,从而允许其在目标链上无限制地提取对应资产。

问:该桥此前是否发生过类似事件?

是的。2024年5月,同一跨链桥曾因类似漏洞遭到攻击,造成约1158万美元资产流失,为本次事件的前序重大安全事故。