CertiK 分析 Verus 跨鏈橋樑攻擊:利用狀態根的語義差異

iconKuCoinFlash
分享
AI summary icon精華摘要
CertiK 於 7 月 31 日發布了針對 7 月 23 日 Verus 跨鏈橋樑攻擊的鏈上分析,揭示了攻擊者如何利用狀態根的語義差異。攻擊者在合法的公證交易中插入了惡意的重複條目,這些條目由 11 個 Verus 公證節點簽署並發送到以太坊。由於反序列化差異,惡意根可覆蓋有效根,從而實現欺詐性的導入證明並提走 2778.8662 ETH。鏈上數據顯示了微小的協議差異如何在跨鏈攻擊中被利用。

ME News 消息,7 月 31 日(UTC+8),CertiK 發布了關於 7 月 23 日 Verus 協議以太坊跨鏈橋攻擊事件的分析報告。分析顯示,此次攻擊的根本原因在於 Verus 與以太坊對公證(notarization)數據的解讀方式存在差異。攻擊者在合法的公證交易中混入多筆惡意的重複狀態根(state root)條目,這些數據經 11 個 Verus 公證節點正常簽名後被中繼至以太坊。由於 Verus 端在將序列化的狀態根數據讀入後插入映射表處理,而以太坊端在反序列化時是按順序遍歷所有 proofRoots 條目,對每個匹配系統 ID 的條目均執行狀態根覆寫,導致後續提交的惡意狀態根條目覆蓋了最初合法的狀態根,攻擊者操控的狀態根最終被以太坊當作可信檢查點接受。 在此基礎上,攻擊者僅在 Verus 鏈上透過 Bridge.vETH 發起了一筆 0.01 VRSC 的極小額跨鏈導出請求,隨後在以太坊端調用 submitImports()函數時,偽造了導入證明中的 hashtransfers(轉賬哈希)等關鍵欄位,使其與實際被轉移資產的哈希相匹配,其餘證明欄位則複用此前合法交易中的部分數據構造而成。CertiK 指出,Verus 以太坊跨鏈橋合約存在邏輯漏洞,未校驗導入請求中指定的支付金額是否與 Verus 網絡上實際導出金額相符,使得此偽造證明得以通過驗證,最終授權了遠超實際轉出額度的提現。 攻擊得手後,攻擊者透過 Relay 將盜取資產兌換為 2778.8662 枚 ETH,並轉入 Tornado Cash。(來源:Foresight News)

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露