Verus桥再遭重创:754万美元资产被盗,漏洞重复暴露安全短板

Verus跨链桥再度沦陷,多类资产遭大规模盗取

Verus以太坊桥于7月23日再次爆发重大安全事件,短短数小时内导致价值约754万美元的多种数字资产被非法转移。这是该桥在不足三个月内第二次遭遇类似攻击,凸显其底层架构在跨链协议安全性上的深层隐患。

恶意调用提交接口,桥接储备遭无抵押提取

攻击者通过滥用桥接系统中的submitImports函数,在未提供对应质押资产的前提下,伪造了跨链支付指令。这一操作使资金从以太坊侧的储备池中被直接提取,而验证机制未能识别其非合规性。

链上分析机构Blockaid及独立研究者exvulsec联合确认,此次攻击发生在UTC时间03:45左右。数据显示,约1137枚ETH以及tBTC、USDC、USDT、EURC、MKR和scrvUSD等多类资产被转移。被盗资金迅速经由去中心化交易平台兑换,并整合为近3916枚ETH,其中部分通过Tornado Cash进行混币处理,显著增加了追踪难度。

小词典:Tornado Cash是以太坊生态中用于增强交易隐私的去中心化工具,可有效切断交易源地址与目标地址之间的链上关联,提升资金流动的匿名性。

资产被盗数量估计价值
ETH1137计入754万美元总额tBTC未知USDC未知USDT未知EURC未知MKR未知scrvUSD未知

漏洞复现揭示修复不彻底的系统性风险

调查发现,本次攻击所依赖的漏洞与5月份发生的事件高度一致,包括使用相同合约代码、入口函数及逻辑缺陷。这表明此前的安全修补可能仅覆盖表面症状,未根除核心设计问题。

尽管此次攻击者钱包与5月不同,但攻击路径、目标模块及利用方式完全相同。这进一步印证了协议在漏洞响应与修复流程中存在结构性缺陷。值得注意的是,5月事件后,原攻击者曾通过协议协商返还约4052枚ETH,约占总损失的75%。然而,漏洞的再度出现让公众对其修复承诺的有效性产生严重怀疑。

跨链协议持续成为高危目标,行业风险加剧

Verus事件并非孤立案例。据链上分析平台Lookonchain统计,近期涉及Verus、AFX Trade与B² Network的跨链桥攻击累计损失已达约3555万美元。此类事件频发,反映出当前跨链通信机制中普遍存在的逻辑漏洞。

小词典:Lookonchain是一家专注于区块链行为模式识别的链上监控服务,擅长捕捉异常资金流动、黑客活动与大额交易轨迹。

安全专家指出,跨链消息传递过程若缺乏严格的身份与资产绑定验证,极易被恶意利用。一旦攻击者找到绕过验证的路径,即可实现“零抵押”提款,形成系统性威胁。

协议应对迟缓,用户信任面临严峻考验

目前,Verus已暂停全部桥接功能,但尚未公布具体的补偿方案或技术复盘报告。这种信息透明度缺失引发了社区成员强烈不满,质疑其危机管理能力。

观察人士预测,未来阶段,团队需优先完成漏洞深度修复,强化跨链验证机制,并制定可执行的资产追回路径。只有在公开完整技术分析并建立可信沟通机制后,用户信心才可能逐步恢复。