Verus–以太坊桥遭754万美元攻击,Blockaid报告
要点速览
- •Verus–以太坊桥攻击造成估计754万美元的损失,攻击者通过操纵该桥的导入路径,在以太坊侧触发无资产支持的提款。
- •区块链安全公司Blockaid检测到该攻击,并确认攻击手法为利用该桥的导入机制,在Verus网络上无对应资产的情况下生成提款。
- •这是Verus–以太坊桥约两个月内的第二起安全事件,引发了对其跨链验证架构稳健性的质疑。
- •跨链桥攻击仍是行业面临的持续性挑战,重大事件包括2022年6.25亿美元的Ronin Network入侵和3.2亿美元的Wormhole攻击。
- •业界观察人士持续关注Verus开发团队的进一步声明以及Blockaid关于攻击完整范围的更多技术细节。

据Wu Blockchain报道,Verus–以太坊桥遭受重大安全漏洞,估计损失约754万美元。该攻击由区块链安全公司Blockaid检测发现,Blockaid确认攻击者利用了该桥的导入路径,在以太坊侧触发无资产支持的提款。
该事件通过Wu Blockchain在X上的帖子披露。Wu Blockchain是由记者Colin Wu运营的知名加密新闻媒体。据报道,攻击者操纵了该桥的导入机制,从而在以太坊侧生成未经Verus网络上对应资产支持的提款。在跨链桥系统中,这一对应关系至关重要:跨链转账依赖于精确验证——在一条链上锁定、销毁或以其他方式记账的资产,必须与在另一条链上释放或铸造的资产相对应。
两月内第二起事件
此次攻击是Verus–以太坊桥约两个月内的第二起安全事件,引发了对其安全架构稳健性的严重质疑。通过无资产支持的提款机制即可转走数百万美元的能力,表明该桥在验证和处理跨链交易的方式上存在结构性漏洞。
跨链桥是去中心化金融(DeFi)生态系统中的关键基础设施,可实现原本不兼容的区块链网络之间的资产转移。Verus–以太坊桥专门负责促进Verus区块链与以太坊网络之间的交易。由于跨链桥通常在多条链上持有或协调价值,验证逻辑的故障可能影响多个网络上的用户,并可能需要对链上交易和桥端软件进行协同审查。
行业面临的持续性挑战
跨链桥攻击已成为加密货币安全领域中反复出现的主题。加密货币历史上一些最大规模的攻击都针对了跨链桥,包括2022年3月价值6.25亿美元的Ronin Network入侵事件以及2022年2月价值3.2亿美元的Wormhole攻击。根据区块链分析公司的数据,近年来跨链桥攻击在加密货币盗窃总额中占据了相当大的比例。
此类事件的频发促使业界更加呼吁加强安全审计、改进验证机制,并加强对跨链协议的监控。对于用户和协议团队而言,跨链桥遭受攻击后最紧迫的问题通常包括:该桥是否仍在运行、受影响的合约或路径是否已被暂停、损失如何评估,以及是否会有一份技术复盘来找出确切的验证故障原因。
Blockaid的检测
Blockaid是 credited with 检测此次攻击的安全公司,为去中心化应用提供实时威胁检测和预防服务。该公司此前已在多个区块链网络上识别出大量恶意交易和漏洞。
随着DeFi生态系统的持续扩展,Verus–以太坊桥攻击再次提醒人们跨链互操作性中固有的安全挑战。业界观察人士持续关注事态发展,等待Verus开发团队或Blockaid就攻击的完整范围发布进一步声明或更多细节。