Verus以太坊跨链桥在第二次重大漏洞攻击中被盗754万美元
要点速览
- •攻击者通过提交恶意导入触发资产释放,在Verus网络上没有对应存款的情况下,从Verus以太坊跨链桥窃取了约754万美元。
- •被盗资产包括跨链桥以太坊储备中的ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。
- •这是Verus以太坊跨链桥在两个多月内遭受的第二次重大漏洞攻击,两次事件合计损失约1900万美元。
- •安全公司Blockaid和PeckShield未发现私钥泄露或验证者凭证被盗的情况,将攻击归因于跨链桥对导入转账指令的处理方式。
- •截至发稿时,Verus尚未发布公开回应、确认跨链桥的运营状态或公布恢复时间表。

周四,攻击者利用Verus以太坊跨链桥的导入路径,触发了未经Verus网络实际资产支持的支付,从而窃取了约754万美元。
未经授权的提现从跨链桥的以太坊储备中抽走了ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。区块链安全公司PeckShield另估计损失约为750万美元。
此次漏洞攻击针对的是跨链转账验证后在以太坊上释放资产的机制。恶意导入通过了跨链桥的验证路径,并指示其合约在Verus端没有任何对应导出或存款的情况下支付真实储备。
Blockaid尚未披露攻击者是执行了单笔交易还是一系列导入操作。截至报道时,后续代币兑换和接收地址的当前余额仍在审查中。
Verus跨链桥遭受第二次重大失窃
此次攻击是Verus以太坊跨链桥在两个多月内遭遇的第二起重大损失事件,两次事件的合计损失约为1900万美元。
5月17日,一笔交易从跨链桥中移走了1,625.36 ETH、103.56 tBTC和147,658 USDC,初始损失约为1,156万美元。攻击者将这些资产转换为约5,402 ETH,随后根据追回协议归还了4,052 ETH,并保留1,350 ETH作为赏金。
事后,Verus引入了更严格的交易证明,并准备了替代性以太坊合约作为跨链桥恢复流程的一部分。7月的漏洞攻击引发了新的疑问:最新的提现是否触及了升级后的合约,还是导入系统的其他组件。
Blockaid和PeckShield在初始警报中均未发现私钥泄露或验证者凭证被盗的情况。已知的攻击路径集中于跨链桥对导入转账指令的处理方式。
协议漏洞攻击在DeFi领域加速蔓延
跨链桥通过在一条区块链上锁定资产来在另一条区块链上铸造或释放对应代币,由于其持有的资金池储备,在去中心化金融领域一直是最受攻击者青睐的组件之一。
在Verus遭袭之前,AFX Trade的Arbitrum跨链桥被提取了2,415万美元的USDC,一笔未经授权的交易绕过了跨链桥的验证者审批和争议处理流程。
数小时后,攻击者将从B² Network窃取的859万枚B2代币出售换取5,409 BNB,扣除滑点后实现约301万美元收益。
这一系列攻击发生在42DAO预言机故障后的一天,该故障使攻击者得以提取91.5万美元,并导致Balance Coin暴跌超过99%。
截至发稿时,Verus尚未发布公开回应、确认跨链桥的运营状态或公布恢复时间表。