Verus Bridge 駭客在 1,350 ETH 獎金交易後退回 850 萬美元價值的 ETH
據區塊鏈安全公司 PeckShield 指出,Verus-Ethereum 跨鏈橋被利用事件背後的攻擊者已將 4,052 Ether(價值約 850 萬美元)退還給該專案的團隊錢包。此次漏洞使攻擊者於 5 月 18 日透過偽造的跨鏈轉帳請求、繞過驗證機制,導致橋被掏空,合計竊取資金達 1,158 萬美元。攻擊者保留了 1,350 ETH(約 280 萬美元),作為在 Verus 團隊提出的一項交易中談妥的獎金;該交易設有 24 小時期限,並承諾只要達成要求就停止採取法律行動。 演變過程:此次漏洞利用與資金回收 Blockaid 的漏洞偵測系統在 1,158 萬美元的規模持續掏空時發出警報,而鏈上分析師 Lookonchain 也證實攻擊者已將所有被盜資產兌換成 5,402 ETH。Verus 提供 1,350 ETH 的獎金,並設有 24 小時期限;若該漏洞利用者配合,則承諾停止法律行動。攻擊者遵守條款,已將指定金額轉回以處理地址 0xF9AB…C1A74。 PeckShield 在 X 上確認:「@veruscoin 橋梁的漏洞利用者已向團隊地址 0xF9AB…C1A74 退回 4,
Ethan Brooks·05-22 19:25