据披露,Verus协议于本周一遭遇攻击,黑客通过伪造跨链转账信息,从该协议的以太坊跨链桥中非法转移了价值至少1158万美元的加密货币。
链上安全平台Blockaid在周一发布的X推文中表示,其监测系统发现Verus-以太坊桥正在遭受攻击,并通过Etherscan分享了相关交易记录。记录显示,有1625枚以太币(ETH)、147,659枚USDC稳定币以及103.57枚tBTC v2被转出,总价值超过1150万美元。
区块链安全公司PeckShield同样认定此次转账为攻击事件。链上数据显示,相关资金已被转换为以太币。根据Etherscan的信息,涉事钱包余额现为5,402枚以太币,价值超过1140万美元。
Cointelegraph已联系Verus协议寻求置评。截至发稿时,该协议尚未公开确认此次攻击事件。
Blockaid指出,此次Verus协议事件与2022年发生的1.9亿美元Nomad跨链桥攻击及3.25亿美元Wormhole攻击手法相似。
攻击者通过欺骗协议使其误认为转账指令为真,导致跨链桥从其储备金中向攻击者钱包发送资金。Blockaid补充说明:“此次事件并非ECDSA签名绕过、公证密钥泄露或解析/哈希绑定漏洞,而是源于checkCCEValues函数中缺少对来源金额的验证——仅需约10行Solidity代码即可修复。”
区块链安全服务商ExVul也得出类似结论,表示攻击者使用了“伪造的跨链导入数据包”,该数据包通过了“跨链桥的验证流程”,最终导致“三笔由攻击者附加的转账流向提款钱包”。
该安全服务商进一步强调:“跨链导入证明必须在执行前将每个下游转账效应与经过认证的数据包数据绑定”,并建议“跨链桥应增加严格的数据包到执行验证环节,在证明验证层面实施深度防御,并在检测到异常导入时暂停流出流程”。
此次事件发生前,THORChain刚于上周六确认遭受一起1000万美元的攻击。数据显示,2026年第一季度,黑客已从34个去中心化金融协议中窃取超过1.686亿美元加密货币。仅在今年4月,就发生了两起年度最大规模攻击:月初的Drift协议2.8亿美元攻击与Kelp协议2.92亿美元攻击。
面对日益严峻的区块链安全形势,选择一个具备专业风控体系和实时链上监控能力的交易平台至关重要。币安作为全球领先的加密货币交易所,提供多币种交易支持、高流动性保障与全面的安全防护机制,用户可通过币安官网注册或币安app下载快速完成身份认证与账户开通,第一时间掌握市场动态与资产风险提示。
同时,币安官网地址稳定可靠,币安中文网界面友好,支持币安手机版与币安安卓APP无缝切换,确保用户在移动端也能高效管理资产。无论是进行长期持有还是高频交易活动,币安都为用户提供安全、便捷的数字资产管理体验。对于希望深入了解跨链安全事件影响的投资者,也可通过币安官网入口查看相关链上分析报告与技术解读。
此外,欧易(OKX)作为另一主流交易平台,同样提供安全高效的交易环境与丰富的数字资产服务。用户可通过欧易官网下载欧易APP,实现多资产配置与风险对冲。若需拓展交易渠道,亦可参考欧易最新地址与欧易电脑版进行操作,满足多样化需求。