摘要:Verus以太坊桥再度遭遇严重安全漏洞,攻击者利用导入路径缺陷窃取超750万美元资产。这是该桥年内第二次爆发类似问题,暴露出去中心化协议在验证机制上的深层隐患。

币圈界报道:
Verus以太坊桥遭重创:跨链协议再现致命验证缺陷
Verus与以太坊之间的跨链桥梁于周四遭遇重大安全事件,攻击者通过未授权的导入路径从以太坊端储备中提取价值约754万美元的多种主流数字资产,包括ETH、tBTC、USDC、USDT、EURC、MKR及scrvUSD。
项目定位与桥接架构解析
VerusCoin(VRSC)自2018年启动,致力于构建一个融合隐私保护、去中心化治理与多链互操作性的区块链生态。其采用混合共识模型——结合工作量证明与权益证明的Proof of Power机制,并集成零知识证明技术,支持用户自主创建公有链服务(PBaaS)。
该桥自2023年10月正式上线,被宣传为非托管、无需信任的跨链通道。其核心逻辑依赖于Verus网络矿工与质押者的加密签名来验证资产转移请求,从而实现以太坊与Verus之间资产的可信流转,避免对第三方托管机构的依赖。
历史漏洞复现:五月事件后仍未根治风险
该桥曾在2026年5月发生过一次规模更大的攻击,攻击者同样借助相似的导入流程与验证逻辑漏洞,盗取约1158万美元资产。尽管事后多数资金(约七成)被返还,但项目方当时已承诺强化双重验证机制。
然而,此次7月事件再次暴露同一合约中的相同漏洞类型,说明底层验证流程存在结构性缺陷,修复措施未能彻底消除根本性风险。
攻击路径与技术细节披露
涉事桥合约地址:0x71518580f36FeCEFfE0721F06bA4703218cD7F63
资金转移目标钱包:0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54
疑似攻击者地址:0xBda71b58cEc0b1C20A8f87cCD52FA0679747855c
攻击者调用了submitImports函数,触发了无对应资产背书的支付行为。核心问题在于系统未能有效校验以太坊端支付金额与Verus侧输入金额的一致性,导致资金可被无抵押释放。
截至目前,尚未有官方通报确认资金追回进展。此事件再次凸显跨链桥在追求去中心化的同时,仍面临复杂的验证与审计挑战。近期类似事件频发,如SecondFi因漏洞被迫停运,Balance Coin因协议缺陷引发价格暴跌,提醒用户需高度警惕跨链交互风险,并持续关注官方动态获取最新补丁信息。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
