根據 Blockaid 報告,Verus–Ethereum 橋接被盜取 754 萬美元
重點速覽
- •Verus–Ethereum 橋接漏洞導致估計 754 萬美元的損失,此前攻擊者操縱了橋接的導入路徑,在 Ethereum 端觸發了無擔保的支付。
- •區塊鏈安全公司 Blockaid 偵測到了該漏洞,並確定攻擊媒介是利用橋接的導入機制來產生沒有對應資產的 Verus 網絡提款。
- •這是大約兩個月內涉及 Verus–Ethereum 橋接的第二次安全事件,引發了對其跨鏈驗證架構穩健性的質疑。
- •跨鏈橋接漏洞仍然是業界持續存在的挑戰,重大事件包括 6.25 億美元的 Ronin Network 駭客攻擊和 2022 年 3.2 億美元的 Wormhole 漏洞。
- •業界觀察人士繼續關注 Verus 開發團隊的進一步聲明,以及 Blockaid 關於攻擊完整範圍的更多技術細節。

根據 Wu Blockchain 的一份報告,Verus–Ethereum 橋接遭受了嚴重的安全漏洞,估計損失了 754 萬美元。該漏洞由區塊鏈安全公司 Blockaid 偵測到,該公司確認攻擊者利用了橋接的導入路徑,在橋接的 Ethereum 端觸發了無擔保的支付。
這起事件是透過 Wu Blockchain 在 X 上的一篇貼文披露的,Wu Blockchain 是由記者 Colin Wu 經營的知名加密貨幣新聞媒體。根據報告,攻擊者操縱了橋接的導入機制,使他們能夠產生沒有 Verus 網絡相應資產支持的 Ethereum 端提款。在橋接系統中,這種區別是核心:跨鏈轉帳依賴於準確驗證一條鏈上鎖定、銷毀或以其他方式計算的資產是否對應於另一條鏈上釋放或鑄造的資產。
兩個月內的第二次事件
這次漏洞是大約兩個月內涉及 Verus–Ethereum 橋接的第二次安全事件,引發了對該橋接安全架構穩健性的嚴重質疑。透過無擔保支付機制耗盡數百萬美元的能力,指向了橋接如何驗證和處理跨鏈交易的結構性脆弱。
跨鏈橋接是去中心化金融生態系統中的關鍵基礎設施,能夠在不兼容的區塊鏈網絡之間轉移資產。Verus–Ethereum 橋接專門促進 Verus 區塊鏈和 Ethereum 網絡之間的交易。由於橋接通常持有或協調跨多個鏈的價值,驗證邏輯的失敗可能會影響多個網絡上的用戶,並且可能需要協調審查鏈上交易和橋接端軟體。
持續存在的業界挑戰
橋接漏洞已成為加密貨幣安全領域中反覆出現的主題。加密貨幣歷史上的一些最大規模漏洞針對的都是跨鏈橋接,包括 2022 年 3 月 6.25 億美元的 Ronin Network 漏洞和 2022 年 2 月 3.2 億美元的 Wormhole 漏洞。根據區塊鏈分析公司的數據,近年來橋接漏洞佔了加密貨幣盜竊案總額的很大一部分。
此類事件的頻率促使人們越來越強烈地要求進行更嚴格的安全審計、改進驗證機制並加強對跨鏈協議的監控。對於用戶和協議團隊來說,橋接漏洞發生後的直接問題通常包括:橋接是否仍在運行、受影響的合約或路徑是否已暫停、損失是如何評估的,以及技術事後分析是否會找出確切的驗證失敗原因。
Blockaid 的偵測
Blockaid 是被認為偵測到此次漏洞的安全公司,它為去中心化應用程式提供即時威脅偵測和預防服務。該公司先前曾在多個區塊鏈網絡中識別出許多惡意交易和漏洞。
隨著 DeFi 生態系統繼續擴大,Verus–Ethereum 橋接漏洞再次提醒人們跨鏈互操作性固有的安全挑戰。業界觀察人士繼續關注此情況,等待 Verus 開發團隊的任何進一步聲明,或 Blockaid 關於攻擊完整範圍的更多細節。