Blockaid的漏洞检测系统在攻击进行中发出紧急社区警报——Verus-Ethereum跨链桥已被盗约1158万美元,且攻击仍在继续。Blockaid同为Coinbase和MetaMask提供实时威胁检测,其警告发布时损失额并非最终数字。
攻击实时进程:验证层漏洞被利用
跨链桥持有两端链上锁定的资金池,是DeFi中最有吸引力的攻击目标。本次攻击针对Verus链(隐私PoW/PoS混合链)与以太坊之间的桥合约。攻击者很可能利用了以太坊侧托管合约验证逻辑或交易处理的漏洞——这与2026年所有重大跨链攻击的特征一致。
Blockaid的监测系统在资金被持续抽走时即时触发公共预警,但截至发稿Verus团队尚未确认攻击向量是否已关闭,最终损失可能上升。
2026年DeFi安全纪录与用户应对
这起���击并非孤立事件。截至2026年4月中旬,DeFi全年损失已超7.5亿美元,其中KelpDAO桥漏洞损失2.92亿美元、Drift Protocol攻击损失2.85亿美元位居前列。4月单月就发生了28起事件,总损失约6.25亿美元,创历史新高。
Blockaid此前已在4月标记Wasabi Protocol的500万美元漏洞、5月初标记TrustedVolumes的670万美元漏洞,展现出实时捕捉活跃攻击的能力。
对普通用户而言,三项行动需立即完成:1) 暂停通过该桥发起任何新交易,等待Verus官方确认安全;2) 检查钱包中与该桥合约相关的待处理授权,使用Revoke.cash撤销;3) 关注Verus官方X账号和Blockaid账号,获取后续进展。
专家视角:信任层成最大弱点
跟踪2026年攻击模式的安全分析师指出,现代DeFi的攻击面已从智能合约代码缺陷转向验证逻辑和跨链消息验证弱点。KelpDAO、Hyperbridge、ZetaChain以及本次Verus攻击的共同点并非攻破区块链本身,而是攻破连接两条链的信任层。在桥协议将冗余验证、多签管理和实时断路器作为标准实践之前,这类规模的攻击不会停止。

