加密貨幣跨鏈橋與跨鏈協議近期遭遇新一輪安全危機。根據區塊鏈數據分析以及安全公司 Blockaid、PeckShield 的監測,在短短 6 小時內,至少有 3 個跨鏈相關項目遭到攻擊,累計損失超過 3500 萬美元。
Verus 跨鏈橋重複遭攻擊
此次攻擊事件的共同點在於,攻擊者並未破解區塊鏈底層加密技術,而是利用智能合約邏輯漏洞,或竊取具備管理權限的私鑰與控制權,讓系統在「正常運作」的情況下錯誤釋放資金。
業界指出,這類攻擊再次暴露跨鏈基礎設施的脆弱性。由於跨鏈橋通常需要鎖定一條鏈上的真實資產,再在另一條鏈發行對應代幣,因此安全性高度依賴驗證機制與權限管理。一旦核心控制失效,攻擊者便可能直接提走大量資金。
此次最嚴重的攻擊發生在區塊鏈項目 Verus。安全公司 Blockaid 表示,攻擊者利用 Verus-Ethereum 跨鏈橋漏洞,透過橋接資產導入流程(import path)觸發未有充分抵押支撐的 Ethereum 端提款,導致約 754 萬美元資產被轉出。
被盜資產包括以太幣(ETH)、代幣化比特幣 tBTC,以及 USDC、USDT、EURC、MKR 和 scrvUSD 等多種代幣。
更值得注意的是,這並非 Verus 首次遭遇同類型攻擊。CoinDesk 報導指出,該跨鏈橋早在今年 5 月便曾因類似漏洞遭攻擊,造成約 1150 萬美元損失。當時攻擊者在事後歸還大部分資金,並獲得項目方提供的漏洞賞金。
根據鏈上資料,Verus 隨後於 7 月 8 日將追回資金重新存入同一跨鏈橋,但約兩週後,該橋再次遭相同類型漏洞攻擊。
跨鏈橋的風險也反映在其資產規模變化上。根據 DeFiLlama 數據,Verus 在 2025 年初曾擁有接近 1 億美元的鎖倉資產(TVL),但截至目前已下降至約 900 萬美元。最新攻擊進一步打擊市場信心。
B² Network 遭權限攻擊
另一個遭攻擊的項目是比特幣擴容網路 B² Network。B² Network 表示,攻擊者取得其代幣質押合約的升級權限,該權限原本用於管理合約功能與更新。
安全機構 Lookonchain 追蹤發現,攻擊者出售約 386 萬美元 B2 代幣,並將資金轉換為以太幣與穩定幣後移出。B² Network 表示,目前已控制事件影響範圍,暫停質押功能,並承諾向受影響用戶提供全額補償。
安全專家指出,智能合約安全不僅取決於程式碼本身,也取決於控制合約的私鑰與管理權限。一旦攻擊者取得升級權限,即使合約沒有程式漏洞,也可能直接修改規則或轉移資產。
過去多起重大加密貨幣失竊事件,包括 2022 年 Wormhole 與 Nomad 跨鏈橋攻擊,以及今年 KelpDAO 約 2.9 億美元損失事件,都涉及類似的權限管理問題。
一天內 4 個項目遭攻擊
在短短 24 小時內,包括 Verus、B² Network、AFX 以及 Balance 等至少 4 個項目接連遭遇資產流失。分析人士指出,這些事件並非因為區塊鏈加密技術被破解,而是源於「信任控制點」失守——包括跨鏈驗證邏輯、管理權限以及私鑰安全。
隨著 AI 輔助攻擊工具快速發展,加密貨幣產業面臨的安全挑戰可能進一步升級。未來跨鏈協議若要維持市場信任,除了提升程式碼審查標準,也必須強化權限管理、多重簽名機制以及風險監控能力。