Verus 以太坊橋樑再次遭攻擊,疑似重演五月攻擊,損失 750 萬美元

iconChainGPT
分享
AI summary icon精華摘要
7 月 23 日,以太坊新聞爆出,Verus 以太坊橋樑再次遭攻擊,攻擊者盜取約 754 萬美元。此次漏洞利用了與 5 月攻擊相同的合約和方法,將 1,137 ETH 和代幣轉移至受控地址。此事件繼 5 月 1,158 萬美元的損失之後發生,而今日以太坊價格仍承受壓力。Blockaid 確認此次攻擊使用了相同的漏洞類型,但尚未發布技術報告。當天還發生了另外兩起攻擊,總損失達 3,555 萬美元。目前尚未公布橋樑的修復方案或時間表。

7 月 23 日,Verus 以太坊橋再次遭到攻擊,攻擊者從與五月被利用的同一橋接合約中竊取了約 754 萬美元。 事件經過 - 區塊鏈安全公司 Blockaid 於 7 月 23 日 03:45 UTC 發出攻擊警報。鏈上追蹤顯示,一筆交易與 Verus 橋接合約(0x71518580f36feceffe0721f06ba4703218cd7f63)互動,將約 1,137 ETH 及多種代幣轉移至攻擊者控制的地址(0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54)。Etherscan 當時評估這些資金外流價值約為 754 萬美元。 - 被轉移的代幣包括 tBTC、USDC、USDT、EURC、MKR 和 scrvUSD。 - Blockaid 表示,攻擊者濫用橋接的導入路徑,觸發了以太坊端的付款,而這些付款並未由源鏈上的對應資產支持——這與五月事件中發現的入口路徑及漏洞類型相同。此次新攻擊使用了不同的交易與不同的攻擊者錢包。完整的技術根本原因報告尚未發布。 背景與後果 - 這是短短兩個月內同一 Verus 橋接遭受的第二次重大資金流失。五月時,該橋接因研究人員指出驗證缺口導致偽造的跨鏈導入通過驗證,使以太坊端釋出的資金超過源鏈所承諾的金額,損失約 1,158 萬美元。 - 五月事件後,原攻擊者根據和解協議歸還了 4,052.4 ETH(當時約為 850 萬美元),並保留了約 1,350 ETH 作為賞金——相當於其轉換後剩餘資產的約 75%。 - 七月 Verus 攻擊發生在當日一連串攻擊之中。鏈上追蹤工具 Lookonchain 報告當日三起事件合計損失約 3,555 萬美元:AFX Trade(2,415 萬美元)、Verus(755 萬美元)和 B² Network(386 萬美元)。AFX 的損失涉及由第三方運營的橋接基礎設施上的 USDC,後被轉換為 12,467 ETH,Offchain Labs 已澄清此事件未影響 Arbitrum 的原生橋接。 為何重要 - 跨鏈橋接仍屬高風險,因其必須在保障池化資產的同時驗證不同區塊鏈上的事件。訊息驗證、合約邏輯或存取控制的失敗,都可能導致類似此處的無資產支持付款。 - Blockaid 將七月攻擊描述為「似乎與五月的 Verus 以太坊橋接事件相關」,指出相同的合約、入口路徑與漏洞類型,但尚未確認是否重複利用了完全相同的漏洞。 現狀 - 發文時,消息來源確認資金已離開 Verus 橋接並進入新攻擊者錢包,但尚不清楚是否有任何被盜資產被凍結、歸還或追回。尚未發布任何補救時間表或更新的橋接運營計劃。 - 需進一步技術分析,以判斷五月的漏洞是否未修復、是否利用了相關弱點,或攻擊者是否透過導入流程中的其他路徑進行攻擊。將監控攻擊者後續行動(轉換、混幣器或提款),以尋找資金洗錢跡象或追回機會。 關鍵連結 - 目標橋接合約:https://etherscan.io/address/0x71518580f36feceffe0721f06ba4703218cd7f63 - 攻擊者地址:https://etherscan.io/address/0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 此事件仍在發展中,我們將在獲得技術報告或恢復訊息時即時更新。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露