Análisis del ataque al puente entre cadenas de CertiK Verus

By: rootdata|2026/07/31 14:29:59

CertiK publicó el 23 de julio un análisis del ataque al puente entre cadenas de Ethereum del protocolo Verus. El análisis muestra que este ataque se originó en la diferencia de interpretación de los datos notariales entre Verus y Ethereum. Los atacantes insertaron múltiples entradas maliciosas de raíz de estado duplicadas en transacciones notariales legítimas, y estos datos fueron retransmitidos a Ethereum después de ser firmados normalmente por 11 nodos notariales de Verus. En el lado de Verus, los datos de raíz de estado serializados se insertaron en una tabla de mapeo, mientras que en el lado de Ethereum, al deserializar, se recorrieron todas las entradas de proofRoots en orden, lo que llevó a que las entradas maliciosas de raíz de estado enviadas posteriormente sobrescribieran la raíz de estado legítima, y la raíz de estado manipulada por los atacantes fue finalmente aceptada por Ethereum como un punto de control confiable. Los atacantes iniciaron una solicitud de exportación entre cadenas de 0.01 VRSC a través de Bridge.vETH en la cadena de Verus, y luego falsificaron campos clave en la prueba de importación en el lado de Ethereum para que coincidieran con el hash de los activos transferidos realmente. CertiK señala que el contrato del puente entre cadenas de Verus y Ethereum tiene una vulnerabilidad lógica, ya que no verifica si el monto de pago especificado en la solicitud de importación coincide con el monto real de exportación, lo que permitió que la prueba falsificada pasara la verificación y finalmente autorizara retiros que superaban el monto real de salida. Tras el ataque, los atacantes intercambiaron los activos robados por 2778.8662 ETH a través de Relay y los transfirieron a Tornado Cash.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]