利好
Verus跨鏈橋遭攻擊被盜2778枚ETH
2026-07-31 22:29:59
利用跨鏈語義差異僞造狀態根,攻擊者通過邏輯漏洞超額提現,資金經混幣器轉移。
據 Woofun AI 消息,CertiK 發佈 7 月 23 日 Verus 協議以太坊跨鏈橋攻擊事件分析。攻擊者利用 Verus 與以太坊對公證數據解讀方式的差異,在合法交易中混入多筆惡意的重複狀態根(state root)條目,這些數據經 11 個 Verus 公證節點正常簽名後被中繼至以太坊。由於以太坊端反序列化時按順序遍歷並覆寫狀態根,惡意條目覆蓋了合法數據,使攻擊者操控的狀態根被確認爲可信檢查點。
在此基礎上,攻擊者在 Verus 鏈上僅通過 Bridge.vETH 發起了一筆 0.01 VRSC 的極小額跨鏈導出請求,隨後在以太坊端調用 submitImports()函數時,僞造了導入證明中的 hashtransfers(轉賬哈希)等關鍵字段CertiK 指出,Verus 以太坊跨鏈橋合約存在邏輯漏洞,未校驗導入請求中指定的支付金額是否與 Verus 網絡上實際導出金額相符,使得這一僞造證明得以通過驗證,最終授權了遠超實際轉出額度的提現。攻擊得手後,攻擊者通過 Relay 將被盜資產兌換爲 2778.8662 枚 ETH,並轉入 Tornado Cash。
WOOFUN AI
影響力評估 · 一鍵速讀
此次攻擊揭示了跨鏈橋在狀態根驗證與金額一致性校驗上的深層邏輯漏洞。利用不同鏈間序列化/反序列化處理的語義差異進行狀態篡改,是跨鏈安全中極具隱蔽性的攻擊向量。該事件再次凸顯跨鏈協議在覈心驗證邏輯上的風險,可能引發市場對現有跨鏈橋安全性的重新評估。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論