摘要:Verus以太坊桥在两个月内遭遇第二次黑客攻击,累计损失超750万美元。攻击者利用未修复的资产导入缺陷,引发市场对跨链协议长期安全隐患的广泛担忧。

币圈界报道:
Verus桥连遭劫掠:跨链协议安全短板再度暴露
一名知名黑客团伙再次针对Verus以太坊桥实施攻击,成功盗取约754万美元价值的数字资产,这是该协议在两个月内面临的第二起严重入侵事件。此次攻击暴露出其跨链架构中长期存在的结构性缺陷,该问题此前已导致类似攻击,但至今仍未得到有效解决。
跨链桥梁为何成为高危目标?
跨链桥作为连接不同区块链生态的关键基础设施,旨在实现资产的高效流转与互操作性。然而,其积累的庞大流动性使其成为恶意行为者的首选攻击入口。哪怕验证节点或合约逻辑中出现微小疏漏,也可能引发连锁反应,造成巨额资金损失。
区块链安全机构Blockaid指出,自2022年起,跨链桥的安全事件频繁发生,其共性特征往往源于底层验证机制的薄弱环节。本次攻击正是通过绕过资产导入流程中的关键校验步骤,非法发起以太坊网络上的资金转移。
攻击者在特定合约地址上操控了Verus桥的资产注入逻辑,将被盗资产转入指定钱包。受波及的不仅限于单一代币,多种加密资产均被卷入此次事件,进一步扩大了影响范围。
漏洞为何屡禁不止?
截至目前,相关安全漏洞仍未得到修补。数据显示,两次攻击均利用同一合约内的相同导入路径,表明修复工作严重滞后甚至缺失。
Blockaid的深度分析确认,首次攻击后遗留的缺陷依然存在于当前系统中,反映出项目方在安全响应和代码迭代方面的明显不足。
包括Halborn与Merkle Science在内的多家安全团队调查发现,桥接合约在价值映射阶段缺乏有效验证机制。Halborn首席安全官Rob Behnke明确表示,核心问题在于系统内部检查流程存在根本性缺陷。
两次攻击均指向同一漏洞点:Verus与以太坊之间的资产锚定关系未经过充分验证。
这一模式与此前Wormhole等桥接项目的攻击高度相似,揭示出行业普遍存在的共性风险。
尽管整个去中心化金融生态在审计标准和损失控制方面已有进步,但此类重复性攻击仍说明,关键协议的安全基础尚未稳固。若核心漏洞长期悬而未决,整体系统的可信度将难以维系。
目前,Verus官方尚未发布关于此次事件的完整技术复盘报告。基于Merkle Science先前提出的风险预警,用户应暂停使用该桥服务,直至完成全面升级并经第三方独立审计确认安全。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
