Verus的以太坊跨链桥遭到攻击,被盗数字资产价值超过750万美元,这成为2024年针对该桥的第二次重大安全漏洞。区块链分析平台Onchain Lens报告了该事件,指出攻击者通过操纵桥的验证系统盗取了资金。
黑客利用了该桥跨链证明机制中的一个关键漏洞。通过伪造验证证明,攻击者得以提取以太坊网络上持有的储备资产,而这些资产在Verus链上并未被相应地解锁。此类攻击被称为“证明伪造攻击”,它破坏了跨链桥的基本信任假设——即依赖验证者或加密证明,确保资产在另一条链上铸造之前已被锁定在原链上。
这并非Verus桥首次遭到入侵。2024年5月,该桥曾遭遇更大规模的攻击,损失约1158万美元。此类攻击的再次发生,对桥的安全架构以及事后补救措施的有效性提出了严重质疑。Verus团队尚未发布官方声明,说明最新攻击的根本原因,也未公布用户赔偿计划。
跨链桥仍然是去中心化金融中最常被攻击的环节之一。行业数据显示,过去三年间,桥漏洞攻击造成的损失高达数十亿美元。对用户而言,这些事件凸显了了解所用桥安全模型的重要性。依赖信任验证者或复杂加密方案的桥可能存在单点故障。Verus事件表明,即使经历重大黑客攻击,若漏洞未彻底修补,风险依然存在。
Verus以太坊桥750万美元的漏洞攻击,再次提醒人们跨链基础设施面临持续的安全挑战。随着DeFi生态系统的不断发展,此类攻击的频繁性和复杂性要求项目方优先进行严格的安全审计、透明的应急响应,并持续改进桥协议。建议用户保持谨慎,分散使用不同的桥接方案。
攻击者从桥在以太坊上的储备中盗取了价值超过750万美元的数字资产。
黑客伪造了跨链证明,从而能够从以太坊提取那些在Verus链上尚未解锁的资产。
是的。2024年5月,Verus桥在一次单独的攻击中损失了约1158万美元。