Nervos Network跨链桥遭黑客攻击损失390万美元
Nervos Network的Force Bridge跨链桥遭遇安全漏洞,导致价值390万美元的加密资产被盗。事件发生后,项目团队立即暂停该服务并展开调查。
攻击细节曝光
区块链安全公司Cyvers Alerts于2025年6月2日在社交平台率先披露这一事件,指出可疑地址已控制跨链桥。攻击者盗取多种代币,包括:
- 60,400枚DAI
- 539枚ETH
- 898,300枚USDC
- 257,800枚USDT
- 0.79枚WBTC
该攻击从以太坊侧盗取约300万美元,从BNB链盗取额外80万美元。安全公司Hacken后续调查显示,攻击者在最终得手前曾进行长达6小时的多轮尝试。
攻击时间线还原
据Hacken分析,攻击者于UTC时间6月2日01:30后首次尝试攻击BNB链上的Force Bridge。02:23UTC发生小额测试性入侵,仅获利25美元。07:36UTC发动全面攻击,成功盗取当时价值约57.2万美元的874枚BNB。后续又在两条链上窃取更多资金,总额达390万美元。
被盗资产迅速通过Tornado Cash、FixedFloat等混币器和匿名平台转移,以掩盖资金流向。Hacken指出,资金被分散至多个新建钱包,经过多次中转后才存入这些服务。
安全警示与应对
Hacken强调:"这次漏洞验证了我们数月来的警告——访问控制失效已成为Web3领域最严峻的威胁之一。攻击者6小时内多次尝试的行为本应触发即时警报。"该公司表示,使用其Extractor平台等实时监控工具可有效预防此类攻击。
Nervos Network社区开发团队Magickbase随即暂停Force Bridge所有操作,声明称:"检测到#ForceBridge异常活动,已预防性暂停服务。团队正在调查。"
行业安全态势
这是加密货币行业接连发生的又一起安全事件。据PeckShield统计,5月全行业因黑客攻击损失2.441亿美元,虽较4月下降39%,但安全形势仍不容乐观。
Force Bridge作为Nervos Network多链愿景的核心组件,通常通过多签钱包机制保护跨链资产。本次事件再次凸显去中心化金融基础设施的安全挑战。