CertiK Menganalisis Serangan Jambatan Silang-Chain Verus: Dimanfaatkan Perbezaan Semantik dalam Akar Keadaan

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
CertiK telah mengeluarkan analisis atas rantai pada serangan jambatan silang rantai Verus pada 23 Julai, pada 31 Julai, yang mengungkap bagaimana penyerang memanfaatkan perbezaan semantik dalam akar keadaan. Penyerang memasukkan entri duplikat jahat ke dalam transaksi notaris sah, yang ditandatangani oleh 11 nod notaris Verus dan dihantar ke ethereum. Perbezaan deserialisasi membolehkan akar jahat menimpa akar yang sah, membolehkan bukti import penipuan dan penarikan 2778.8662 ETH. Data atas rantai menunjukkan bagaimana perbezaan protokol yang halus boleh dimanfaatkan dalam serangan silang rantai.

Mengikut berita ME, pada 31 Julai (UTC+8), CertiK menerbitkan analisis serangan terhadap jambatan lintas rantai Ethereum Verus pada 23 Julai. Analisis menunjukkan bahawa punca utama serangan ini ialah perbezaan dalam cara Verus dan Ethereum mentafsir data notarization. Penyerang memasukkan beberapa entri state root berulang yang jahat ke dalam transaksi notarization yang sah; data ini ditandatangani secara normal oleh 11 nod notarization Verus dan diteruskan ke Ethereum. Disebabkan sisi Verus membaca data state root yang diserialkan dan memasukkannya ke dalam peta, manakala sisi Ethereum membaca semua entri proofRoots secara berurutan semasa deserialisasi dan menimpa state root untuk setiap entri yang sepadan dengan ID sistem, entri state root jahat yang kemudiannya dihantar menimpa state root asal yang sah, sehingga state root yang dikawal penyerang akhirnya diterima oleh Ethereum sebagai checkpoint yang boleh dipercayai. Berdasarkan ini, penyerang hanya menghantar permintaan ekspor lintas rantai sebanyak 0.01 VRSC melalui Bridge.vETH di rantai Verus, kemudian semasa memanggil fungsi submitImports() di sisi Ethereum, mereka memalsukan medan kunci seperti hashtransfers (hash pemindahan) dalam bukti import, supaya sepadan dengan hash aset yang sebenarnya dipindahkan, sementara medan bukti lainnya dibina semula menggunakan sebahagian data daripada transaksi sah sebelumnya. CertiK menunjukkan bahawa kontrak jambatan lintas rantai Verus-Ethereum mempunyai kelemahan logik—ia tidak mengesahkan sama ada jumlah bayaran yang ditentukan dalam permintaan import sepadan dengan jumlah ekspor yang sebenar di rangkaian Verus, membolehkan bukti palsu ini lulus pengesahan dan akhirnya mengizinkan penarikan yang jauh melebihi jumlah aset yang sebenarnya dikeluarkan. Selepas serangan berjaya, penyerang menukar aset yang dicuri menjadi 2778.8662 ETH melalui Relay dan menghantarnya ke Tornado Cash. (Sumber: Foresight News)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.