• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客从Verus-Ethereum桥窃取逾1100万美元

2026-05-18 16:46:52
收藏

黑客卷走Verus以太坊桥1158万美元资金

多家区块链安全平台监测显示,Verus跨链桥合约遭受攻击,储备池中的ETH、tBTC及USDC被洗劫一空。

攻击手法解析

安全公司CertiK与PeckShield在事件发生数小时内,监测到地址为0x71518580…cd7f63的桥合约出现异常活动。根据其公布的数据,被盗资产包括1625枚ETH、103.56枚tBTC及14.7万枚USDC。攻击者迅速将所有资产置换为约5402枚ETH,并转移至独立钱包。

另一安全机构Blockaid随后发布技术分析报告,清晰揭示了漏洞成因。该报告指出,桥合约原本正确验证了三项内容:由15名公证人中8人签署的Verus状态根、跨链转账的默克尔证明,以及确认数据完整性的哈希绑定。然而合约未能核验源链声明的转账金额与实际支付金额是否一致。

攻击者在Verus链上构建了一笔仅支付约0.02VRSC的交易,该交易在源链金额字段留白的同时,却承诺支付包含大额资产的哈希值。由于该操作符合协议规则,公证人仍对生成的状态根进行了签名。

随后攻击者在以太坊侧调用submitImports()函数,提交了哈希匹配的序列化数据包。桥合约验证哈希无误后,便从储备池中向攻击者支付了巨额资产。整个攻击过程中,攻击者仅消耗约10美元的VRSC手续费,却获利约1158万美元。

据Blockaid分析,该漏洞源于checkCCEValues函数缺少源金额验证,仅需约十行Solidity代码即可修复。本次事件并未涉及ECDSA签名绕过、公证人密钥泄露或数据解析漏洞。

跨链桥安全态势趋严

近期跨链桥攻击事件呈上升态势,本次Verus事件已是年内第八起同类案例。PeckShield数据显示,今年跨链桥攻击累计造成至少3.28亿美元损失。上月加密领域因安全事件损失超6.5亿美元,其中仅KelpDAO与Drift Protocol两起事件就造成近5.77亿美元损失。

市场数据显示,Verus原生代币VRSC在事件发生后24小时内价格波动微弱,当日交易价格基本持平。截至报告时,该代币价格约为0.75美元,30日内跌幅6%,近一年内价值缩水约73%。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%