在Verus-Ethereum桥上发现了一起正在进行的漏洞利用事件,攻击者已成功盗取价值约1158万美元的数字资产。这起发生在5月18日凌晨的安全事故在加密社区引发广泛关注,为2026年不断攀升的DeFi安全事件再添一笔。根据Blockaid和PeckShield的联合报告,攻击者从桥中提取了大量ETH、代币化比特币(tBTC)及USDC等资产。被盗资金随后被兑换成超过5,400枚ETH,目前存放于地址为0x65Cb8b128Bf6e690761044CCECA422bb239C25F9的攻击者钱包。
这一事件再次凸显跨链桥作为高价值目标所面临的严峻安全挑战。由于其管理着巨额流动性池,跨链桥始终是网络犯罪分子的重点攻击对象。此次攻击针对的是地址为0x71518580f36feceffe0721f06ba4703218cd7f63的桥接合约,造成以下损失:
据最新链上数据显示,大部分被盗资产仍处于攻击者控制之下。Blockaid最初在社交媒体披露该事件时,明确指出这是一次活跃攻击,并呼吁社区保持高度警惕。
VerusCoin是一个以隐私保护为核心、由社区驱动的区块链项目,其桥接服务旨在提供安全高效的跨链传输方案。尽管项目近期已发布网络更新以修复其他潜在风险,但截至报道时,团队尚未就本次具体安全事件发布正式声明或技术复盘。
跨链桥已成为当前加密生态中最脆弱的环节之一。它们通过锁定大量资产实现不同区块链间的无缝交互,这种机制也使其成为极具吸引力的攻击目标。此次Verus-Ethereum桥事件进一步推高了2026年整个DeFi领域的累计损失金额,本年度已有多个高价值桥接协议遭受类似攻击。
本月早些时候,Wasabi Protocol亦遭遇多链漏洞利用,导致超过500万美元资产流失,反映出攻击者正日益聚焦于互连性更强的基础设施。行业专家指出,虽然跨链技术极大提升了区块链的互操作性,但接连不断的事故表明,亟需强化安全审计流程、引入更严格的智能合约验证机制,并提升用户的风险意识。
对于曾使用过Verus-Ethereum桥或持有桥接资产的用户,当前建议如下:
在Verus官方发布详细公告并确认问题解决前,切勿继续与该桥进行任何交互操作。
密切关注Verus官方网站、X账号及Discord等渠道,获取关于事件进展、潜在恢复方案或后续应对措施的权威信息。
若此前授权过相关桥接合约,请立即撤销在以太坊上的授权额度。
警惕诈骗信息泛滥,包括虚假“资产返还”承诺、钓鱼链接或仿冒客服,避免二次损失。
安全专家强调,良好的资产管理习惯至关重要:优先使用硬件钱包存储关键资产,仔细核对合约地址,将授权额度严格控制在最小必要范围。
随着本次事件曝光,整个加密行业正加速推动跨链技术标准的升级。预计Verus团队将在近期内公布更多技术细节,包括是否启动应急响应机制或调整协议架构。
社区也将密切关注链上监控机构与安全公司能否通过追踪资金流向,协助追回部分被盗资产。与此同时,投资者应更加重视交易平台提供的链上数据分析能力。
对于希望实时追踪此类重大安全事件、掌握链上资金流动趋势的用户,建议通过币安官网注册并下载币安app,借助其强大的区块链分析工具与实时行情看板,第一时间获取高精度交易数据与安全预警信息。币安作为全球领先的加密货币交易平台,不仅支持多币种交易,还提供低手续费、高流动性与稳定服务,用户可通过币安官网地址或币安安卓APP快速完成币安登录与资产配置。此外,币安中文网及币安电脑版下载功能齐全,满足不同设备用户的操作需求。
作为补充选择,欧易(OKX)同样具备完善的链上监测系统与安全保障体系,支持多种数字资产交易与资产管理功能,用户也可通过欧易官网下载或欧易APP开启安全便捷的交易体验,实现多平台对比决策。