摘要:Verus以太坊跨链桥再度遭遇严重攻击,导致超750万美元资产被盗,成为2024年第二次重大安全事故。分析指出其验证机制存在可被伪造的漏洞,且此前已发生过更大规模攻击,暴露项目方在安全修复与透明响应上的不足。

币圈界报道:
Verus跨链桥二次受袭,750万美元资产遭恶意提取
Verus平台的以太坊跨链桥近日遭受网络攻击,造成价值逾750万美元的数字资产被非法转移。此次事件被区块链监测工具Onchain Lens确认,系该桥在2024年内第二次触发重大安全危机,凸显去中心化金融基础设施的持续脆弱性。
跨链证明机制被利用,伪造验证实现资金盗取
攻击者通过操纵桥接协议中的跨链证明逻辑,构建虚假的资产锁定凭证,从而绕过验证流程,从以太坊侧储备池中提取本应被冻结的资产。这一手法属于典型的“证明伪造”攻击,直接动摇了跨链桥依赖加密信任的核心原则——即原链资产必须真实锁定后,目标链才可铸造等值代币。
安全缺陷反复出现,修复滞后引发信任危机
值得注意的是,该桥在2024年5月曾遭遇更严重的攻击,损失金额高达1158万美元。尽管当时可能已进行补丁更新,但相同类型的漏洞仍被重复利用,反映出其底层架构可能存在深层设计缺陷。截至目前,Verus官方尚未就本次事件发布详细技术说明或赔偿安排,引发社区对其应急机制有效性的广泛质疑。
用户需警惕跨链风险,选择更稳健的桥接方案
跨链桥作为连接不同区块链生态的关键枢纽,长期是黑客重点攻击目标。过去三年中,相关漏洞造成的总损失已超过数十亿美元。对于普通用户而言,此次事件再次强调:并非所有桥接系统都具备同等安全性。依赖中心化验证节点或复杂加密证明的桥可能隐藏单点故障风险。因此,建议用户优先选用经过多次第三方审计、具备透明运营机制的桥服务,并避免将大量资产集中于单一跨链通道。
行业亟需强化安全标准与持续监督机制
Verus桥接连失守,表明当前跨链协议的安全防护体系仍显薄弱。随着去中心化金融生态持续扩张,项目方必须将安全审计置于首位,建立常态化漏洞赏金计划,并在事故发生后及时披露信息。唯有通过公开透明的响应流程和持续的技术迭代,才能重建用户信心,防止类似事件重复上演。
常见问题解答
问:本次攻击中涉及哪些具体资产?
攻击者从桥在以太坊网络上的托管资金池中提取了价值超过750万美元的多种数字资产,具体币种尚未完全披露。
问:攻击者是如何突破安全防线的?
黑客通过生成伪造的跨链验证证明,使系统误判资产已在原链锁定,从而允许其在目标链上无限制地提取对应资产。
问:该桥此前是否发生过类似事件?
是的。2024年5月,同一跨链桥曾因类似漏洞遭到攻击,造成约1158万美元资产流失,为本次事件的前序重大安全事故。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
