Verus 攻擊者在獎金協議後將 850 萬美元的 ETH 退回
Verus 橋攻擊背後的攻擊者在接受專案團隊提出的賞金和解方案後,退回了 4,052 ETH(約 850 萬美元)。根據區塊鏈安全公司 PeckShield 的說法,攻擊者在協議中保留了 1,350 ETH,價值約 280 萬美元。Verus 在爆利用後不久就提出和解條款,表示若遭竊資金在 24 小時內歸還,剩餘餘額將被視為合法的白帽賞金,而非遭竊資產。該漏洞針對 Verus-Ethereum 橋,透過偽造的跨鏈轉帳漏洞進行攻擊,凸顯了去中心化金融基礎設施中持續存在的安全風險。 Verus 攻擊者退回大部分遭竊 ETH 在專案公開提出和解後,攻擊者將 4,052 ETH 轉回 Verus 團隊錢包。該協議允許 Verus 回收約 75% 的攻擊期間損失總資金。作為歸還大多數遭竊資產的交換,攻擊者保留了 1,350 ETH 作為賞金安排。 被利用的漏洞是透過所謂的偽造跨鏈轉帳機制,針對 Verus-Ethereum 橋進行攻擊。跨鏈橋連接彼此獨立的區塊鏈生態系,同時管理大量流動性,因此成為去中心化金融領域中攻擊者的常見目標。 橋梁漏洞與攻擊向量 Verus 事件涉及針對 Verus-Et
Ethan Brooks·05-22 13:14