調查顯示,問題出在橋的 跨鏈驗證邏輯(verification logic)。
系統確實做了不少檢查,例如:
但有一個關鍵步驟沒有做:
換句話說:
之後 Verus 團隊公開提出協議:
如果攻擊者在短時間內歸還大部分資金,剩餘部分可以當作漏洞賞金。
最後結果如下:
這種「賞金換回資金」的情況在 DeFi 其實越來越常見。
原因很簡單:
區塊鏈資金雖然被盜,但 交易全部公開可追蹤。如果攻擊者無法輕易洗錢,項目方就會嘗試談判,希望至少拿回大部分資產。
常見做法包括:
Verus 事件再次凸顯一個長期問題:
跨鏈橋是整個加密生態最複雜、也最脆弱的基礎設施之一。
原因在於它必須做到一件很困難的事:
在一條鏈上確認另一條鏈發生的事情是真的。
任何驗證邏輯的缺口,都可能讓攻擊者「無抵押鑄幣」或提走資產。
龐大的流動性池加上複雜的跨鏈驗證機制,使跨鏈橋成為黑客最有利可圖的攻擊目標之一。
Verus–Ethereum 事件說明了一件事:
即使只是一個很小的驗證疏忽,也足以造成千萬美元級別的損失。
同時,這宗事件亦反映出 DeFi 安全的一個現實:
當漏洞已經被利用時,項目方往往會採取務實策略——透過談判和賞金機制盡量追回資金,同時迅速修補漏洞與重建信任。
Comments
0 comments