CertiKがVerusクロスチェーンブリッジ攻撃を分析:ステートルートの意味的差異を悪用

iconKuCoinFlash
共有
AI summary icon概要
CertiKは7月31日、7月23日のVerusクロスチェーンブリッジ攻撃に関するオンチェーン分析を公開し、攻撃者がステートルートの意味的差異を悪用した方法を明らかにしました。攻撃者は、正当な認証トランザクションに悪意のある重複エントリを挿入し、それらは11のVerus認証ノードによって署名され、Ethereumに送信されました。デシリアライズの不一致により、悪意のあるルートが有効なルートを上書きし、不正なインポート証明が可能となり、2778.8662 ETHが引き出されました。オンチェーンデータは、クロスチェーン攻撃において微細なプロトコルの差異がどのように悪用されるかを示しています。

MEニュース:7月31日(UTC+8)、CertiKは、7月23日に発生したVerusプロトコルのイーサリアムクロスチェーンブリッジ攻撃事件の分析を発表しました。分析によると、今回の攻撃の根本的な原因は、Verusとイーサリアムがノータリゼーションデータを解釈する方法に差異があったことです。攻撃者は、合法的なノータリゼーショントランザクションに複数の悪意のある重複状態ルート(state root)エントリを混入させ、これらのデータは11のVerusノータリゼーションノードによって正常に署名された後、イーサリアムに中継されました。Verus側では、シリアライズされた状態ルートデータを読み込んでマップに挿入して処理するのに対し、イーサリアム側ではデシリアライズ時にすべてのproofRootsエントリを順次走査し、システムIDと一致する各エントリに対して状態ルートを上書きするため、後続で送信された悪意のある状態ルートエントリが最初の合法的な状態ルートを上書きし、攻撃者が操作した状態ルートが最終的にイーサリアムによって信頼できるチェックポイントとして受け入れられました。 この状況を基に、攻撃者はVerusチェーン上でBridge.vETHを通じて0.01 VRSCという極小額のクロスチェーンエクスポートリクエストを発行し、その後イーサリアム側でsubmitImports()関数を呼び出す際に、インポート証明内のhashtransfers(転送ハッシュ)などの重要なフィールドを偽造し、実際に転送された資産のハッシュと一致させる一方、その他の証明フィールドは以前の合法的なトランザクションから一部のデータを再利用して構成しました。CertiKは、Verus-イーサリアムクロスチェーンブリッジ契約に論理的脆弱性があり、インポートリクエストで指定された支払額がVerusネットワーク上で実際にエクスポートされた額と一致しているかを検証していないため、この偽造証明が検証を通過し、実際の送金額をはるかに超える引き出しを許可されてしまったと指摘しています。 攻撃が成功後、攻撃者はRelayを通じて盗まれた資産を2778.8662 ETHに換金し、Tornado Cashへ送金しました。(出典:Foresight News)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。