
Verus跨链桥连续遭袭,多重资产损失超750万美元
继五月份重大安全事故后,Verus以太坊桥于7月23日再次遭受针对性攻击,导致包括ETH、tBTC、USDC在内的多种数字资产被非法提取,总价值约为754万美元。此次事件凸显了去中心化金融生态中跨链协议所面临的持续性安全挑战。
攻击者绕过验证机制,清空桥接储备金
攻击者通过滥用桥接系统中的submitImports函数,成功在未锁定等值资产的前提下触发以太坊侧的资金支付流程。该操作绕开了标准跨链验证逻辑,使储备池中的资金被无担保提取。
链上分析机构Blockaid与独立研究员exvulsec联合确认,攻击行为始于UTC时间03:45。数据显示,桥接储备中被转移的资产包括约1137枚ETH,以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多类稳定币与代币。被盗资产迅速经由去中心化交易所完成兑换,并整合为近3916枚ETH,其中部分资金通过Tornado Cash进行匿名化流转。
小词典:Tornado Cash是以太坊网络中一种非托管隐私工具,可通过混合交易路径切断地址间的可追溯关联,显著增加追踪难度。
| ETH | 1137 | 计入754万美元总额 | tBTC | 未知 | USDC | 未知 | USDT | 未知 | EURC | 未知 | MKR | 未知 | scrvUSD | 未知 |
漏洞复现揭示修复不彻底的深层隐患
调查发现,本次攻击手法与5月发生的同类事件高度一致,均依赖同一合约、相同函数入口及已知漏洞,表明核心问题并未真正根除。尽管攻击者钱包不同,但攻击路径与目标组件完全相同,反映出防御体系存在结构性盲区。
在五月事件中,同一攻击者曾归还约4052枚ETH,占被盗总量的75%。然而,此次再度利用相同弱点实施攻击,暴露出协议团队在漏洞闭环管理上的明显不足。专家指出,这可能源于初期修复仅覆盖表面症状,未能触及根本逻辑缺陷。
当前,外界强烈呼吁Verus发布详尽的技术审计报告与事件复盘,以重建用户信任。
跨链风险蔓延,多项目接连受创
Verus事件是近期链上监控平台Lookonchain重点关注的系列攻击之一。数据显示,涉及Verus、AFX Trade及B² Network的攻击事件累计造成损失接近3555万美元,反映出跨链基础设施正成为高价值攻击靶点。
小词典:Lookonchain是一家专注于区块链行为模式识别的链上分析服务商,擅长捕捉大额资金流动与异常交易特征。
安全研究者强调,跨链消息传递机制中的逻辑疏漏,使得攻击者可在缺乏抵押品的情况下实现资金提取,这类设计缺陷一旦被利用,后果极为严重。
协议响应滞后,用户期待透明方案
事故发生后,Verus已暂停所有桥接功能,但尚未公布补偿机制或技术细节说明。官方信息的缺失引发社区强烈不满,公众要求尽快披露漏洞成因、修复进展及后续防范措施。
观察人士预测,未来数周内,该团队将集中精力修复底层代码缺陷,强化跨链验证流程,并制定资产追回与赔偿路径。在这些关键步骤公开前,市场对其治理能力与安全承诺的信任将持续承压。
