2026-07-23 14:49:00
icon loading...

Verus以太坊桥再遭攻击,被盗754万美元

摘要
Verus以太坊桥遭第二次攻击,损失754万美元周四,一名攻击者利用Verus以太坊桥的导入路径,触发了未经Verus网络资产背书的支付,从而窃取了约754万美元。此次未经授权的提款从桥的以太坊储备中取走了ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。PeckShield另将损失评估为约750

Verus以太坊桥遭第二次攻击,损失754万美元

周四,一名攻击者利用Verus以太坊桥的导入路径,触发了未经Verus网络资产背书的支付,从而窃取了约754万美元。

此次未经授权的提款从桥的以太坊储备中取走了ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。PeckShield另将损失评估为约750万美元。

该攻击针对的是跨链转账验证完成后,在以太坊上释放资产的过程。一个恶意导入信息通过了桥的验证路径,指示其合约支付真实储备金,而无需在Verus网络上进行对应的导出或存款。

Blockaid尚未披露攻击者使用了单笔交易还是多笔导入,下游兑换以及接收地址的当前余额仍在核查中。

Verus桥遭遇第二次重大损失

此次攻击是Verus以太坊桥在两个多月内遭受的第二次重大损失。

5月17日的一笔交易从该桥中提取了1,625.36枚ETH、103.56枚tBTC和147,658枚USDC,初始损失约达1,156万美元。攻击者将这些资产兑换成约5,402枚ETH,随后根据恢复协议归还了4,052枚ETH,并保留了1,350枚ETH作为赏金。

Verus随后引入了更严格的交易证明,并准备了替代的以太坊合约,作为其桥接恢复流程的一部分。7月的这次攻击引发了新的疑问:最新的提款是触及了升级后的合约,还是导入了系统的其他组件。

Blockaid和PeckShield在初步警报中均未发现私钥泄露或验证者凭证被盗的情况。已知的攻击路径集中于桥接器对导入转账指令的处理方式。

DeFi协议攻击加速蔓延

在Verus被盗之前,AFX Trade的Arbitrum桥发生了2,415万美元的USDC提款事件,一笔未经授权的交易绕过了该桥的验证者审批和争议处理流程。

数小时后,一名攻击者将从B² Network盗取的859万枚B2代币以5,409枚BNB的价格售出,扣除滑点后获利约301万美元。

这些攻击发生的前一天,42DAO的预言机故障导致一名攻击者提取了91.5万美元,并致使Balance Coin价格暴跌超过99%。

截至发稿时,Verus尚未发布公开回应,也未确认桥接器的运行状态或公布恢复时间表。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部