
加密货币跨链桥与跨链协议近期遭遇新一轮安全危机。根据区块链数据分析以及安全公司Blockaid、PeckShield 的监测,在短短6 小时内,至少有3 个跨链相关项目遭到攻击,累计损失超过3500 万美元。
Verus 跨链桥重复遭攻击
此次攻击事件的共同点在于,攻击者并未破解区块链底层加密技术,而是利用智能合约逻辑漏洞,或窃取具备管理权限的私钥与控制权,让系统在「正常运作」的情况下错误释放资金。
业界指出,这类攻击再次暴露跨链基础设施的脆弱性。由于跨链桥通常需要锁定一条链上的真实资产,再在另一条链发行对应代币,因此安全性高度依赖验证机制与权限管理。一旦核心控制失效,攻击者便可能直接提走大量资金。
此次最严重的攻击发生在区块链项目Verus。安全公司Blockaid 表示,攻击者利用Verus-Ethereum 跨链桥漏洞,透过桥接资产导入流程(import path)触发未有充分抵押支撑的Ethereum 端提款,导致约754 万美元资产被转出。
被盗资产包括以太币(ETH)、代币化比特币tBTC,以及USDC、USDT、EURC、MKR 和scrvUSD 等多种代币。
更值得注意的是,这并非Verus 首次遭遇同类型攻击。 CoinDesk 报导指出,该跨链桥早在今年5 月便曾因类似漏洞遭攻击,造成约1150 万美元损失。当时攻击者在事后归还大部分资金,并获得项目方提供的漏洞赏金。
根据链上资料,Verus 随后于7 月8 日将追回资金重新存入同一跨链桥,但约两周后,该桥再次遭相同类型漏洞攻击。
跨链桥的风险也反映在其资产规模变化上。根据DeFiLlama 数据,Verus 在2025 年初曾拥有接近1 亿美元的锁仓资产(TVL),但截至目前已下降至约900 万美元。最新攻击进一步打击市场信心。
B² Network 遭权限攻击
另一个遭攻击的项目是比特币扩容网路B² Network。 B² Network 表示,攻击者取得其代币质押合约的升级权限,该权限原本用于管理合约功能与更新。
安全机构Lookonchain 追踪发现,攻击者出售约386 万美元B2 代币,并将资金转换为以太币与稳定币后移出。 B² Network 表示,目前已控制事件影响范围,暂停质押功能,并承诺向受影响用户提供全额补偿。
安全专家指出,智能合约安全不仅取决于程式码本身,也取决于控制合约的私钥与管理权限。一旦攻击者取得升级权限,即使合约没有程式漏洞,也可能直接修改规则或转移资产。
过去多起重大加密货币失窃事件,包括2022 年Wormhole 与Nomad 跨链桥攻击,以及今年KelpDAO 约2.9 亿美元损失事件,都涉及类似的权限管理问题。
一天内4 个项目遭攻击
在短短24 小时内,包括Verus、B² Network、AFX 以及Balance 等至少4 个项目接连遭遇资产流失。分析人士指出,这些事件并非因为区块链加密技术被破解,而是源于「信任控制点」失守——包括跨链验证逻辑、管理权限以及私钥安全。
随着AI 辅助攻击工具快速发展,加密货币产业面临的安全挑战可能进一步升级。未来跨链协议若要维持市场信任,除了提升程式码审查标准,也必须强化权限管理、多重签名机制以及风险监控能力。
本文链接地址:https://www.wwsww.cn/hqfx/40122.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



