Согласно новости ME, 31 июля (UTC+8) CertiK опубликовал анализ атаки на мост Ethereum-Verus, произошедшей 23 июля. Анализ показал, что основной причиной атаки стало различие в интерпретации данных нотариализации между Verus и Ethereum. Злоумышленник внедрил множество вредоносных дублирующих записей state root в легитимную транзакцию нотариализации; эти данные были корректно подписаны 11 узлами нотариализации Verus и переданы на Ethereum. Поскольку сторона Verus считывает сериализованные данные state root и вставляет их в карту, а сторона Ethereum при десериализации последовательно перебирает все записи proofRoots и перезаписывает state root для каждой записи, соответствующей системному ID, вредоносные записи state root, отправленные позже, перезаписали первоначальные легитимные state root, в результате чего злоумышленником управляемый state root был принят Ethereum в качестве доверенной контрольной точки. На этой основе злоумышленник инициировал на цепочке Verus чрезвычайно небольшой запрос на экспорт через Bridge.vETH — всего 0,01 VRSC. Затем, вызывая функцию submitImports() на стороне Ethereum, он подделал ключевые поля, такие как hashtransfers (хеши переводов), в доказательстве импорта, чтобы они совпадали с хешами фактически переведенных активов, а остальные поля доказательства были сконструированы с использованием части данных из предыдущей легитимной транзакции. CertiK отметил, что смарт-контракт моста Verus-Ethereum содержит логическую уязвимость: он не проверяет, соответствует ли указанная сумма платежа в запросе импорта фактической сумме экспорта на сети Verus, что позволило поддельному доказательству пройти проверку и авторизовать вывод средств, значительно превышающий фактически выведенный объем. После успешной атаки злоумышленник через Relay обменял похищенные активы на 2778,8662 ETH и перевел их в Tornado Cash. (Источник: Foresight News)
CertiK анализирует атаку на мост Verus Cross-Chain: эксплуатированы семантические различия в корнях состояния
KuCoinFlashПоделиться
CertiK опубликовал анализ в цепочке атаки на мост Verus 23 июля, состоявшийся 31 июля, раскрыв, как злоумышленники использовали семантические различия в корнях состояния. Злоумышленники вставили вредоносные дублирующие записи в легитимную транзакцию нотариализации, которые были подписаны 11 нодами-нотариусами Verus и отправлены на Ethereum. Расхождение при десериализации позволило вредоносным корням перезаписать действительные, что дало возможность создать мошенническое доказательство импорта и вывод 2778,8662 ETH. Данные в цепочке показывают, как тонкие различия в протоколе могут быть использованы в атаках на мосты.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.