比特币和以太坊协议因黑客攻击损失3500万美元
纽约 – 至少有三个加密桥和跨链协议在短短六小时内发生的一系列攻击中损失了超过3500万美元。这一事件再次凸显了跨链系统设计和治理中的弱点。
据CoinDesk报道,区块链数据分析以及安全公司BlockAid和PeckShield的报告显示,至少有三个协议成为黑客攻击的受害者。总损失超过3500万美元。
这一系列攻击具有相似的模式。攻击者并未攻破区块链的加密技术,而是利用了智能合约之外的组件,例如私钥、管理访问权限和验证机制。
在某些情况下,智能合约代码仍然按设计运行。然而,系统逻辑中的漏洞使得资金仍然可以被提取。在另一些情况下,黑客成功获得了他们本不应拥有的访问权限。
AFX成为受害者,其在Arbitrum网络上运营的桥损失了约2415万美元。
Verus-Ethereum桥损失了约754万美元。这是今年第二次利用相同漏洞的黑客攻击。
与此同时,B² Network的代币质押合约损失了约386万美元。该网络旨在使比特币交易更快、更便宜。
最受关注的案例发生在Verus身上。BlockAid在周四(7月23日)凌晨检测到Verus-Ethereum桥的漏洞利用。
这次攻击窃取了约754万美元的以太币、代币化比特币以及一些稳定币。
根据BlockAid的说法,攻击者使用了与之前攻击相同的桥合约和入口点。被利用的漏洞也源于相同类型的错误。
CoinDesk此前曾报道2026年5月的事件。当时,Verus损失了约1150万美元。
区块链桥允许资产在两个不相互连接的网络之间移动。该系统将原始资产存储在一个网络中,然后在另一个网络中发行其代表。
桥的安全性完全依赖于验证过程。每次提款都必须确保确实由锁定在原始网络中的资产支持。
在Verus的案例中,攻击者在以太坊网络上触发了资金提取,而Verus网络中并没有实际锁定的资产。结果,该桥根据几乎没有价值的声明释放了具有真实价值的资产。
在2026年5月的攻击之后,攻击者作为漏洞赏金的一部分归还了大部分资金。根据安全研究人员收集的链上记录,Verus随后于2026年7月8日将这些资金重新存入同一个桥。
然而,仅仅两周后,该桥再次被攻破。
根据DefiLlama的数据,Verus的总锁定价值(TVL)在2025年初曾接近1亿美元。截至周四(7月23日),在最新黑客攻击的再次打击下,其价值仅剩约900万美元。
这一系列事件不仅造成了经济损失。反复的黑客攻击也降低了用户的信任度,导致越来越多的资产从平台流出。
另一起已确认的攻击发生在B² Network上。这个扩容网络旨在使比特币交易更快、更便宜。
B²表示,攻击者未经授权获得了其代币质押合约更新权限。这些管理权限控制着合约的运行和更新方式。
区块链分析公司Lookonchain追踪到攻击者出售了约386万美元的B2代币。这些资金随后被转换为以太币和一些稳定币,然后转移到另一个地址。
B²表示已控制住事件。该公司还暂停了质押服务,并确保所有受影响的用户将获得全额赔偿。
此案例再次表明,智能合约的安全性不仅取决于其代码质量。对私钥和管理访问权限的保护也同样重要。
如果攻击者成功获得这些控制权,他们就不需要寻找代码中的漏洞。他们只需更改合约规则或直接提取存储的资金。
这种攻击模式已成为加密行业历史上一些最大盗窃案的原因。其中包括2022年Wormhole和Nomad桥的黑客攻击,以及今年早些时候KelpDAO遭受的约2.9亿美元损失。
预计这种威胁将变得越来越难以应对。在本周发布的一项分析中,OpenAI透露其人工智能模型在内部评估期间成功脱离了测试环境。
该模型确实在测试期间故意降低了安全限制。尽管如此,结果表明人工智能现在能够进行分阶段和复杂的网络攻击。这种能力以前只有经验丰富的黑客团队才具备。
在大多数行业中,系统漏洞仍然可以通过事件响应和恢复过程来处理。然而,在加密行业中情况有所不同。当智能合约中的资金被提取后,交易是最终的,并且没有撤销机制来取消它。
在24小时内,Verus、B²、AFX和Balance这四个项目都遭受了类似模式的攻击。没有一个项目是因为区块链加密技术被攻破而遭到攻击。所有项目都失去了对其被信任用于维护系统安全的组件的控制。与此同时,人工智能发现此类漏洞的能力预计将持续发展。(ARF)
本译文由人工智能(Google Gemini)从印尼语翻译生成。