Verus 以太坊橋再遭入侵 疑重演5月漏洞事件 損失約750萬美元
AI 市場總結
Verus's Ethereum 橋再次遭到利用,約 1,137 ETH 及多種代幣被抽走(約 750 萬美元),是透過一條與 5 月事件相似、缺乏資產支撐的跨鏈匯入路徑完成。此次重複入侵凸顯橋接驗證風險持續存在,或會對已橋接資產及相關 DeFi 場所周邊的流動性與信心造成壓力。由於尚未確認補救或追回資產,交易員短期內或會重新評估智能合約及橋接對手方風險敞口。
影響等級
● 中
主要受影響標的
ETH/USDT-2.05%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Verus Ethereum Bridge 於7月23日再度遇襲,攻擊者從同一個在5月曾被利用的橋接合約抽走約754萬美元資產。
【事件經過】區塊鏈安全公司 Blockaid 指出,7月23日03:45(UTC)在以太坊上偵測到可疑活動。鏈上紀錄顯示,一筆交易與 Verus 橋接合約(0x71518580f36feceffe0721f06ba4703218cd7f63)互動,並將約1,137枚ETH連同多種代幣轉至疑似由攻擊者控制的地址(0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54)。按當時 Etherscan 顯示估值,外流金額約為754萬美元。
被轉出的代幣包括 tBTC、USDC、USDT、EURC、MKR 及 scrvUSD。Blockaid 表示,攻擊者疑濫用橋的 "import" 路徑,觸發以太坊端的付款,但該付款在來源鏈上並無相應資產作支撐;這與5月事件中辨識到的進入路徑及疑似漏洞類型一致。Blockaid 同時補充,本次利用的是不同交易,且攻擊者錢包亦與5月不同。完整技術根因報告尚未公布。
【背景與影響】這是同一條 Verus 橋在約兩個月內第二次出現大額資金外流。5月事件中,橋接損失約1,158萬美元。研究人員當時指,驗證環節存在缺口,導致偽造的跨鏈 import 可通過驗證,令以太坊端釋放的資金多於來源鏈實際鎖定的資產。
在5月事故後,原攻擊者在和解條款下歸還4,052.4枚ETH(當時約850萬美元),並保留約1,350枚ETH作為賞金,約等於其轉換後剩餘持倉的75%。
7月23日同日亦出現多宗攻擊事件。鏈上追蹤帳戶 Lookonchain 指出,三宗事件合計已報告損失約3,555萬美元:AFX Trade(2,415萬美元)、Verus(755萬美元)及 B² Network(386萬美元)。其中 AFX 的損失涉及由第三方營運的橋接基建上的 USDC,隨後被轉換為12,467枚ETH;Offchain Labs 澄清事件並未影響 Arbitrum 原生橋。
【為何重要】跨鏈橋屬高風險基建,需在不同區塊鏈間驗證訊息,同時保護池內資產。一旦訊息驗證、合約邏輯或存取控制出錯,便可能出現無資產支撐的付款,與今次情況類似。Blockaid 形容本次攻擊"看來與5月 Verus Ethereum Bridge 事件相關",並指出同一合約、同一路徑及同類漏洞,但仍未確認是否完全以同一漏洞再次得手。
【最新狀態】截至發稿,資料顯示資金已由 Verus 橋流向新的攻擊者錢包,但暫未清楚是否有資產被凍結、歸還或追回。橋方亦未公布修復時間表或更新後的營運安排。
市場仍需更多技術分析,以釐清5月缺陷是否未有修補、是否屬相關弱點被再利用,或攻擊者是經由 import 流程的其他路徑入侵。後續將持續監察攻擊者資金去向,包括換幣、使用混幣器或提現等行為,以評估洗錢風險及可能的追贓機會。
【關鍵資料】
目標橋接合約:0x71518580f36feceffe0721f06ba4703218cd7f63
攻擊者地址:0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54
事件仍在發展中,待技術報告或追贓進展公布後將再更新。