兩家安全公司已標記出據稱持有被盜資金的地址,顯示加密貨幣已被轉換為 5,402 枚以太幣。

Verus Protocol 的以太坊橋據報於週一遭受駭客攻擊,透過偽造的跨鏈轉帳訊息,駭客得以非法轉移至少 1158 萬美元的加密貨幣。

鏈上安全平台 Blockaid 在週一的 X 貼文中表示,其偵測系統已識別出 Verus-Ethereum 橋正在遭受攻擊,並分享了 Etherscan 上的交易紀錄,顯示轉移了 1,625 枚以太幣 (ETH)、147,659 枚 USDC (USDC) 和 103.57 枚 tBTC v2,總價值超過 1150 萬美元。

區塊鏈安全公司 PeckShield 也將此次轉移稱為駭客攻擊,鏈上數據顯示這些資金已被轉換為以太幣。根據 Etherscan 的數據,該錢包顯示持有 5,402 枚以太幣,價值超過 1140 萬美元。

Cointelegraph 已聯繫 Verus 尋求評論。截至發布時,該協議尚未公開證實此次駭客攻擊。

2026 年第一季度,加密貨幣駭客從 34 個去中心化金融協議中竊取了超過 1.686 億美元的加密貨幣。四月份發生了今年迄今為止兩起最大的駭客攻擊事件:月初的 2.8 億美元 Drift Protocol 攻擊事件和 2.92 億美元 Kelp 攻擊事件。

Blockaid 表示,Verus Protocol 事件與 2022 年的 1.9 億美元 Nomad Bridge 攻擊事件和 3.25 億美元 Wormhole 攻擊事件相似。

Blockaid 表示,攻擊者透過欺騙協議相信轉帳指示是真實的來利用 Verus 以太坊橋,導致該橋將其儲備中的資金發送到攻擊者的錢包。

它補充說:「這不是 ECDSA 繞過。不是註冊機構金鑰洩露。不是解析器/雜湊綁定錯誤。而是在 checkCCEValues 中缺少來源金額驗證——大約 10 行 Solidity 程式碼即可修復。」

區塊鏈安全提供商 ExVul 得出了類似的結論,並表示攻擊者使用了一個「偽造的跨鏈匯入負載」,該負載通過了「橋樑的驗證流程」,並導致「三個攻擊者附加的轉帳到提款錢包」。

該區塊鏈安全提供商表示:「跨鏈匯入證明必須在執行前將每個下游轉帳影響與經過驗證的負載數據綁定」,並補充說:「橋樑應添加嚴格的負載到執行驗證,在證明驗證周圍進行縱深防禦,並在偵測到異常匯入時暫停出站流量。」

此事件發生在 THORChain 於週六確認遭受 1000 萬美元駭客攻擊之後。