CertiK аналізує атаку на міст Verus Cross-Chain: використано семантичні різниці в коренях стану

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
CertiK опублікував аналіз у ланцюжку атаки на міст Verus 23 липня, який був проведений 31 липня, розкривши, як нападники використали семантичні різниці в коренях стану. Нападники вставили шкідливі дублікати в легітимну транзакцію нотаризації, які були підписані 11 нодами нотаріусів Verus і відправлені на Ethereum. Розбіжність у десеріалізації дозволила шкідливим кореням перезаписати дійсні, що дало змогу здійснити шахрайське доказ імпорту та вивести 2778,8662 ETH. Дані у ланцюжку показують, як тонкі розбіжності в протоколах можуть бути використані в атаках міжланцюгових систем.

ME News повідомляє, що 31 липня (UTC+8) CertiK опублікував аналіз атаки на етерієвий міст Verus від 23 липня. Аналіз показує, що основною причиною атаки була різниця у трактуванні даних нотаризації між Verus та Ethereum. Зловмисник вклав кілька шкідливих повторюваних записів state root у легітимну транзакцію нотаризації; ці дані були підписані 11 легітимними вузлами Verus і передані на Ethereum. Оскільки на стороні Verus серіалізовані дані state root вставлялися у відображення, а на стороні Ethereum при десеріалізації всі елементи proofRoots переглядалися послідовно, і кожен елемент, що відповідав системному ID, перезаписував state root, шкідливі записи state root, надіслані пізніше, перезаписали початковий легітимний state root, і врешті-решт Ethereum прийняв керований зловмисником state root як довірений контрольний пункт. На основі цього зловмисник ініціював на ланцюзі Verus надзвичайно малий запит на експорт через Bridge.vETH на суму 0,01 VRSC, а потім на стороні Ethereum під час виклику функції submitImports() підробив ключові поля, такі як hashtransfers (хеш трансферу), щоб вони збігалися з хешем реально переказаних активів, а інші поля доказу були створені на основі частини даних з попередньої легітимної транзакції. CertiK зазначив, що в контракті мосту Verus-Ethereum існує логічна вразливість: не перевірялося, чи вказана сума платежу в запиті на імпорт відповідає реальному обсягу експорту на мережі Verus, що дозволило підробленому доказу пройти перевірку і авторизувати виведення суми, значно перевищуючої реальну кількість переказаних коштів. Після успішної атаки зловмисник через Relay обміняв вкрадені активи на 2778,8662 ETH і перевів їх до Tornado Cash. (Джерело: Foresight News)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.