23.07.2026
15:05
Verus桥再次遭受攻击:损失超过750万美元
7月23日,跨链桥Verus再次成为黑客攻击的受害者——这是近两个月内发生的第二起类似事件。攻击者利用智能合约导入路径中的漏洞,在以太坊一侧触发了无担保支付。此次攻击导致约754万美元的各类资产被盗,包括ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD。
5月攻击事件重演
此次攻击与5月18日发生的安全事件惊人相似,当时该协议损失了1150万美元。分析人士指出,攻击者通过同一份合约、利用相同的入口点和同类漏洞实施了攻击。这表明此前的修复措施可能并不充分,或未能触及问题的根本原因。
Verus桥作为在不同区块链间转移资产的工具,因对导入数据验证不足而遭受攻击。黑客得以操纵验证流程,导致在未提供原始链上相应担保的情况下发行了资金。这类漏洞在跨链解决方案中尤为常见,因为不同网络间交互的复杂性往往留下可乘之机。
专业视角
同一协议以完全相同的攻击向量再次被攻破,这为整个行业敲响了警钟。这表明Verus团队要么未在首次事件后进行充分审计,要么所部署的补丁仅停留在表面。对用户而言,这提醒我们:即便在重大攻击事件发生后,也不应盲目信任已恢复的协议,而需仔细核查其安全性。就我个人而言,建议在完整的问题解决方案报告发布且通过独立审计之前,避免使用曾遭受攻击的跨链桥。