第二起劫案拉响DeFi安全警报
2026-07-24 02:56 loading...
第二次盗窃案引发对DeFi安全的担忧
一名臭名昭著的攻击者从Verus以太坊桥盗取了约754万美元,这是该协议在短短两个月内遭遇的第二次黑客攻击。此次最新入侵事件凸显了该桥跨链机制中反复出现的漏洞,该漏洞此前曾导致类似入侵,但至今未得到修复。
什么是跨链桥?
这些桥旨在实现不同区块链之间无缝的加密货币交易,如今已成为网络入侵的主要目标。跨链桥积累了巨额流动性,因此吸引了攻击者的注意。验证者的一次微小失误就可能导致相关利益方蒙受巨大经济损失。
区块链安全公司Blockaid指出,自2022年以来,此类漏洞已成为各类桥攻击的共同特征,包括最近这起Verus事件。此次攻击利用了桥的资产导入功能中的缺陷,从而实现了未经授权的以太坊支付。
恶意行为者在特定合约地址上操纵了Verus以太坊桥协议,将被盗资产转移至另一个钱包。多种虚拟货币在此次入侵中受到影响,进一步扩大了受损数字资产的名单。
问题是否已修复?
没有。这些攻击的重复性表明桥的安全漏洞仍未修复。Blockaid分析发现,此前被利用的漏洞依然存在,显示出在加强桥防御方面的疏忽。
Blockaid的审查发现,两次攻击均利用了同一合约上的相同导入路径,这表明即使在首次黑客攻击后,安全缺口仍未得到修补。
包括Halborn和Merkle Science在内的安全公司进行的深入调查进一步证实了这些发现,指出了桥合约中价值验证步骤的缺陷。Halborn的Rob Behnke强调,系统检查不完善是漏洞的核心所在。
两次攻击都使用了Verus桥上的同一导入漏洞。
Verus与以太坊之间的价值对齐未经过验证。
这与过去其他桥(如Wormhole)的攻击存在相似之处。
尽管去中心化金融领域的整体安全性有所提升,体现在损失减少和审计更加严格,但Verus事件凸显了解决特定漏洞的重要性。由于漏洞持续存在,各协议完全安全的目标仍难以实现。
Verus尚未就此次最近入侵发布全面分析。考虑到Merkle Science此前的建议,用户在进一步使用该桥平台之前,应保持谨慎,等待升级和独立验证。
相关阅读
-
目前对AI驱动的DeFi攻击泛滥的担忧被夸大,但不会持续太久。WEB3.0 2026-07-24 00:59
-
一天内三起DeFi跨链桥被黑,3560万美元不翼而飞!区块链 2026-07-24 00:49
-
加密安全警报:Arbitrum生态系统遭重大攻击!区块链 2026-07-23 16:27
-
FATF称大多数DeFi平台存在中心化控制,呼吁加强监管矿业头条 2026-07-23 04:51
-
FATF警告:多数DeFi平台实为中心化,须遵守现有监管矿业头条 2026-07-23 00:52
-
Balance Coin 因预言机故障引发 91.2 万美元 DeFi 攻击,币价暴跌 99.8%矿业头条 2026-07-23 00:52
-
DeXe暴跌85%后,Injective会是下一个吗?DeFi流动性轮动加速DeFi 2026-07-22 18:09
-
Jito推出JTX,Solana上的自托管DeFi交易平台DeFi 2026-07-22 02:17
-
本周DeFi重磅新闻:Morpho、Hyperliquid与TOWN发售WEB3.0 2026-07-21 18:44
-
WETH鲸鱼活动创2021年以来新高,ETF与DeFi需求交汇区块链 2026-07-21 12:16