最新消息
为您精选
    每周
    保持领先

    最优质的加密货币资讯直接发送到您的邮箱。.

    Verus 遭受 1150 万美元黑客攻击,预计到 2026 年,与桥梁相关的漏洞造成的损失将达到 3.29 亿美元。

    经过汉娜·科利莫尔汉娜·科利莫尔
    阅读时长:2分钟
    Verus 遭受 1150 万美元黑客攻击,预计到 2026 年,与桥梁相关的漏洞造成的损失将达到 3.29 亿美元。
    • 黑客从 Verus-Ethereum 桥窃取了 tBTC、ETH 和 USDC,然后将这些资金合并到一个钱包中,最终持有超过 5400 个 ETH。.
    • 安全研究人员表示,该漏洞与历史上臭名昭著的 Wormhole 桥黑客攻击和 Nomad 桥漏洞攻击背后的验证缺陷类别相似。.
    • 跨链桥漏洞攻击在 2026 年已造成超过 3.28 亿美元的损失。.

    5月18日,攻击者利用伪造的默克尔证明从Verus-Ethereum 桥窃取了约1150万美元。此次事件进一步加剧了跨链桥漏洞利用的猖獗,仅2026年一年,此类漏洞造成的损失就已高达3.286亿美元。.

    Verus-Ethereum 桥是本月最新一个遭受攻击的桥,而这个月似乎延续了四月份创纪录的攻击浪潮。.

    Verus 系统是如何被黑客入侵的? 

    区块链安全公司 PeckShieldAlert 报告称,攻击者trac从桥合约trac,然后将被盗代币兑换成价值约 1140 万美元的 5,402.4 ETH。 

    Verus 遭受 1150 万美元黑客攻击,预计到 2026 年,与桥梁相关的漏洞造成的损失将达到 3.29 亿美元。
    Verus-Ethereum 桥漏洞利用流程图。来源:PeckShield

    据 PeckShieldAlert 和 Blockaid 分别dent标记了该漏洞,据称转换的资金仍然保留在地址为 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9 的单个钱包中。.

    Blockaid 还dent出了攻击者的外部账户,并公布了漏洞利用交易哈希值。

    这个漏洞是如何运作的?

    Blockaid 在 X 上分享了一篇帖子,指出此次攻击与加密货币领域两起最臭名昭著的桥接攻击(2022 年发生的 3.2 亿美元 Wormhole 漏洞和 1.9 亿美元 Nomad 漏洞)属于同一漏洞类别。. 

    据 Blockaid 称,Verus 网桥正确验证了经公证的状态根,包括 15 位公证人中 8 位提供的加密有效签名。然而,其弱点在于该网桥在验证步骤之后未能检查的内容。. 

    区块链安全公司 SlowMist 的创始人 Cos(网名 @evilcos) 表示:“此次黑客攻击的原因可能是攻击者伪造了一个 Merkle 证明,该证明通过了 Verus Ethereum 桥(非开源)的验证,从而使攻击者能够顺利提取资金(ETH/tBTC/USDC)。” Cos 还补充说,“具体细节需要进一步核实。”

    Verus 在黑客攻击发生前两天发布了紧急补丁。

    CoinXtreme,就在漏洞发生前两天,Verus 推送了所谓的“紧急且强制性”的紧急更新版本 1.2.14-2。 

    此次更新被描述为修复一个漏洞;然而,截至发稿时,Verus 尚未就dent 发表公开评论,因此尚不清楚已修复的问题和被利用的漏洞是否有关联。.

    Bridge今年的收益超过3.28亿美元

    八起重大桥梁相关 据PeckShieldAlert网站报道,今年已发生 

    Verus 遭受 1150 万美元黑客攻击,预计到 2026 年,与桥梁相关的漏洞造成的损失将达到 3.29 亿美元。
    截至5月份,桥梁漏洞造成的损失已接近3.29亿美元。来源:PeckShield

    这进一步加剧了目前人们所看到的模式,这种模式自四年前 Wormhole 和 Nomad 等桥接器遭受重大攻击以来就一直困扰着跨链基础设施。.

    批评人士不断指出,桥梁仍然是高价值的攻击目标,因为它们托管着大量锁定资产,而一个验证漏洞就可能解锁整个资产池。.

    领域 DeFi 普遍遭受攻击,从4月到5月,大规模和小规模攻击事件层出不穷。Cryptoplitan报道了5月份发生的几起引人注目的攻击事件,包括针对 Ink Finance和Renegade的 ,这两起攻击共造成34.9万美元的损失;以及Syndicate Labs的私钥泄露事件,导致1850万枚SYND代币损失。

    VRSC 的交易价格约为 0.75 美元,市值超过 6000 万美元。

    不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

    常见问题解答

    Verus大桥黑客事件中被盗金额是多少?

    攻击者窃取了 103.6 tBTC、1,625 ETH 和 147,000 USDC,然后将窃取的资产兑换成 5,402.4 ETH,价值约 1140 万美元。.

    Verus桥漏洞的成因是什么?

    Blockaid 将根本原因归结为源链证明验证与目标链值绑定之间的漏洞,这与 2022 年 Wormhole 和 Nomad 网桥攻击的漏洞类型相同。安全研究员 Cos 评估认为,攻击者伪造了一个通过网桥验证的 Merkle 证明。.

    到 2026 年,网络漏洞造成的损失是多少?

    PeckShieldAlert 报告称,截至 2026 年 5 月中旬,八起与桥接相关的重大漏洞已导致跨链协议累计损失 3.286 亿美元。.

    分享这篇文章

    免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。

    汉娜·科利莫尔

    汉娜·科利莫尔

    汉娜是一位作家兼编辑,拥有近十年的博客写作和活动报道经验。她毕业于阿卡迪亚大学,主修工商管理。目前,她就职于 Cryptopolitan,负责报道加密货币、游戏和人工智能行业的最新动态。.

    更多…新闻
    深度 密码
    学速成课程