据The Block报道,链上分析师确认,Verus跨链桥的漏洞利用者已于今日向项目方归还了4052枚以太坊(ETH),按当前价格计算价值约850万美元。同时,该攻击者保留了此前项目方承诺的280万美元赏金,作为其归还资金的回报。
据Cointelegraph报道,本次事件起源于Verus桥合约中的一个严重漏洞,导致约1130万美元的加密资产被转移。项目团队在发现漏洞后立即发出悬赏,承诺允许攻击者保留部分资金作为“白帽赏金”,以换取剩余资产的归还。最终,攻击者选择配合,将大部分ETH安全返还至指定地址,自己则保留了约280万美元的代币(主要为USDC等稳定币形式)。
链上数据显示,归还的4052枚ETH已被转入Verus团队控制的地址。项目方随后发布声明,感谢攻击者的合作行为,并强调已通过安全审计修复了相关漏洞,后续将加强对跨链桥合约的监控。
此次事件再次凸显了跨链桥作为DeFi基础设施中的薄弱环节。据行业安全机构统计,今年以来已有超过5亿美元因跨链桥漏洞而损失。Verus方面表示,将启动漏洞赏金计划,鼓励更多安全研究者帮助发现潜在风险。
截至发稿时,Verus原生代币价格未出现大幅波动,市场情绪相对平稳。部分社区成员对攻击者归还资金的行为表示认可,认为此类“协商式”解决方式有助于减少用户损失,但也引发了对未来类似事件中“赏金机制是否变相鼓励攻击”的讨论。
风险提示:跨链桥协议仍处于早期发展阶段,存在智能合约漏洞、预言机攻击等安全风险。用户参与DeFi项目时请充分了解相关风险,谨慎评估资产安全。本报道仅客观陈述事件事实,不构成任何投资建议。
综合报道自Cointelegraph、The Block