The ME News report, on July 31 (UTC+8), CertiK released an analysis of the attack on the Verus protocol’s Ethereum cross-chain bridge on July 23. The analysis revealed that the root cause of the attack was a discrepancy in how Verus and Ethereum interpret notarization data. The attacker injected multiple malicious duplicate state root entries into a legitimate notarization transaction; these data entries were duly signed by 11 Verus notary nodes and relayed to Ethereum. Since the Verus side reads serialized state root data and inserts it into a mapping table, while the Ethereum side iterates sequentially through all proofRoots entries during deserialization and overwrites the state root for every entry matching the system ID, the malicious state root entries submitted later overwritten the initially legitimate state root, allowing the attacker’s manipulated state root to be accepted by Ethereum as a trusted checkpoint. On this basis, the attacker initiated an extremely small cross-chain export request of only 0.01 VRSC via Bridge.vETH on the Verus chain, then, when calling the submitImports() function on the Ethereum side, forged critical fields in the import proof—such as hashtransfers (transfer hashes)—to match the hash of the actually transferred assets, while reusing partial data from prior legitimate transactions to construct the remaining proof fields. CertiK pointed out that the Verus-Ethereum cross-chain bridge contract contained a logical vulnerability: it failed to verify whether the specified payment amount in the import request matched the actual exported amount on the Verus network, allowing this forged proof to pass validation and ultimately authorizing withdrawals far exceeding the actual amount transferred. After successfully executing the attack, the attacker used Relay to exchange the stolen assets for 2,778.8662 ETH and transferred them to Tornado Cash. (Source: Foresight News)
CertiK phân tích cuộc tấn công vào cầu liên chuỗi Verus: Khai thác sự khác biệt ngữ nghĩa trong gốc trạng thái
KuCoinFlashChia sẻ
CertiK đã công bố phân tích trên chuỗi về cuộc tấn công cầu liên chuỗi Verus vào ngày 23 tháng 7 vào ngày 31 tháng 7, tiết lộ cách kẻ tấn công khai thác sự khác biệt ngữ nghĩa trong các gốc trạng thái. Kẻ tấn công đã chèn các mục nhập trùng lặp độc hại vào một giao dịch xác thực hợp lệ, những mục này đã được 11 nút mạng xác thực Verus ký và gửi đến ethereum. Một sự không nhất quán trong quá trình giải mã cho phép các gốc độc hại ghi đè lên các gốc hợp lệ, cho phép tạo bằng chứng nhập fraud và rút đi 2778,8662 ETH. Dữ liệu trên chuỗi cho thấy cách những khác biệt tinh vi trong giao thức có thể bị lợi dụng trong các cuộc tấn công liên chuỗi.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.