利好
Verus跨链桥遭攻击被盗2778枚ETH
2026-07-31 22:29:59
利用跨链语义差异伪造状态根,攻击者通过逻辑漏洞超额提现,资金经混币器转移。
据 Woofun AI 消息,CertiK 发布 7 月 23 日 Verus 协议以太坊跨链桥攻击事件分析。攻击者利用 Verus 与以太坊对公证数据解读方式的差异,在合法交易中混入多笔恶意的重复状态根(state root)条目,这些数据经 11 个 Verus 公证节点正常签名后被中继至以太坊。由于以太坊端反序列化时按顺序遍历并覆写状态根,恶意条目覆盖了合法数据,使攻击者操控的状态根被确认为可信检查点。
在此基础上,攻击者在 Verus 链上仅通过 Bridge.vETH 发起了一笔 0.01 VRSC 的极小额跨链导出请求,随后在以太坊端调用 submitImports()函数时,伪造了导入证明中的 hashtransfers(转账哈希)等关键字段CertiK 指出,Verus 以太坊跨链桥合约存在逻辑漏洞,未校验导入请求中指定的支付金额是否与 Verus 网络上实际导出金额相符,使得这一伪造证明得以通过验证,最终授权了远超实际转出额度的提现。攻击得手后,攻击者通过 Relay 将被盗资产兑换为 2778.8662 枚 ETH,并转入 Tornado Cash。
WOOFUN AI
影响力评估 · 一键速读
此次攻击揭示了跨链桥在状态根验证与金额一致性校验上的深层逻辑漏洞。利用不同链间序列化/反序列化处理的语义差异进行状态篡改,是跨链安全中极具隐蔽性的攻击向量。该事件再次凸显跨链协议在核心验证逻辑上的风险,可能引发市场对现有跨链桥安全性的重新评估。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论