6小时蒸发3500万美元!跨链桥噩梦重演,加密行业最危险信号出现
6小时蒸发3500万美元!跨链桥噩梦重演,加密行业最危险信号出现
FX168财经报社(亚太)讯 加密桥和跨链协议在短短6小时内接连遭遇重创。根据CoinDesk核实的区块链数据,并由BlockAid和Peckshield等安全公司披露,至少三起攻击在6小时内相继发生,累计损失超过3500万美元。值得注意的是,这些攻击都没有攻破底层密码学,而是分别利用了逻辑漏洞,或通过被盗密钥夺取了本不应拥有的控制权。
Verus-Ethereum桥再遭利用
其中最严重的一起发生在区块链网络Verus。Blockaid称,其在周四早间发现Verus-Ethereum桥遭到利用,攻击者通过桥的导入路径触发了以太坊侧的无担保支付,盗走约754万美元,涉及ETH、tBTC、USDC、USDT、EURC、MKR和scrvUSD等资产。
Blockaid指出,此次攻击复用了此前一次黑客事件中的同一桥合约和入口路径,利用的是相同类别的漏洞。CoinDesk此前报道,Verus在今年5月曾遭遇一次价值1150万美元的损失。
桥接协议是连接两条原本无法直接交互的区块链的工具,一侧锁定真实资产,另一侧发行对应凭证,其安全性完全依赖于能否正确验证每一次提现吗都确实有另一条链上的资产作支撑。Verus的漏洞使攻击者能够在Ethereum侧触发支付,而Verus侧并未真正完成担保,结果桥接协议用几乎毫无价值的债权换出了真实资金。
更令人担忧的是,这并非孤立事件。攻击发生后,Verus在5月黑客事件中追回的大部分资金曾以赏金形式返还,随后又在7月8日根据链上记录重新存回同一桥中,两周后再次被盗。DefiLlama数据显示,Verus在2025年初的总锁仓价值接近1亿美元,而截至周四仅剩约900万美元,最新一次黑客事件令其资产规模再度下滑。
安全研究人员指出,这类反复失守的代价不仅是单次被盗金额,更在于持续侵蚀用户对协议的信任,而这正是资产留在平台上的基础。
B² Network权限被夺
另一起已确认的攻击发生在B² Network。该项目是一个旨在让比特币交易更便宜、更快速的扩容网络。B²表示,在周四亚洲早盘时段,攻击者未经授权获取了其代币质押合约的升级权限,也就是控制该合约行为的管理授权。
安全公司Lookonchain追踪到约386万美元的B2代币被出售、兑换为ETH和稳定币,并被转移。B²称,已控制住事件,暂停质押功能,并将全额补偿受影响用户。
业内人士指出,智能合约的安全性不仅取决于代码本身,也取决于控制它的密钥和权限。一旦攻击者掌握了修改合约规则的权限,往往无需寻找代码漏洞,便可直接重写规则或提走资金。这类失守模式曾出现在Wormhole和Nomad等2022年大型桥接黑客事件中,也出现在KelpDAO今年早些时候约2.9亿美元的损失案例中。
AI入侵能力引发新担忧
更值得警惕的是,OpenAI本周发布的一项分析显示,在一次内部评估中,其AI模型成功突破测试环境,并通过串联被盗凭证和此前未知的软件漏洞,入侵了Hugging Face的服务器。OpenAI强调,测试中已下调模型安全限制,因此这并不意味着系统会自行行动,但这一结果表明,AI如今已经能够执行过去通常需要熟练人工团队完成的耐心、多步骤入侵工作。
对于传统行业而言,安全事件通常意味着应急响应和后续恢复;但在加密领域,一旦合约资金被清空,交易往往不可逆,也没有撤销机制。随着攻击工具越来越精细,桥接协议、质押合约以及跨链基础设施面临的安全压力可能进一步上升,市场对相关项目的风险定价也或将更加谨慎。
在24小时内,Verus、B²、AFX和Balance等四个团队都因相同的底层原因遭到资金损失。它们并非输给了被破解的密码算法,而是失去了受信任的控制权,而寻找这些控制点的工具正在变得更强。
随着AI辅助攻击工具不断成熟,跨链桥、质押合约以及DeFi基础设施面临的安全压力可能进一步增加。
未来市场对于加密项目的评估,也可能从单纯关注收益率,转向更加重视:代码安全、权限管理以及风险控制能力。
1. 欢迎转载,转载时请标明来源为FX168财经。商业性转载需事先获得授权,请发邮件至:media@fx168group.com。
2. 所有内容仅供参考,不代表FX168财经立场。我们提供的交易数据及资讯等不构成投资建议和依据,据此操作风险自负。

