Análisis del ataque al puente entre cadenas de Verus por CertiK

By: rootdata|2026/07/31 14:29:59

CertiK publicó el análisis del ataque al puente entre cadenas de Ethereum del protocolo Verus ocurrido el 23 de julio. El análisis muestra que este ataque se originó en las diferencias en la interpretación de los datos de notarización entre Verus y Ethereum. Los atacantes insertaron múltiples entradas de raíz de estado maliciosas y repetidas en transacciones de notarización legítimas, y estos datos fueron retransmitidos a Ethereum después de ser firmados normalmente por 11 nodos de notarización de Verus. En el lado de Verus, los datos de raíz de estado serializados se insertaron en una tabla de mapeo, mientras que en el lado de Ethereum, al deserializar, se recorrieron secuencialmente todas las entradas de proofRoots, lo que llevó a que las entradas de raíz de estado maliciosas posteriores sobrescribieran las raíces de estado legítimas, y la raíz de estado manipulada por los atacantes fue finalmente aceptada por Ethereum como un punto de verificación confiable. Los atacantes iniciaron una solicitud de exportación entre cadenas de 0.01 VRSC a través de Bridge.vETH en la cadena de Verus, y luego falsificaron campos clave en la prueba de importación en el lado de Ethereum para que coincidieran con el hash de los activos transferidos. CertiK señala que el contrato del puente entre cadenas de Verus en Ethereum tiene una vulnerabilidad lógica, ya que no verifica si el monto de pago especificado en la solicitud de importación coincide con el monto real de exportación, lo que permitió que la prueba falsificada pasara la verificación y, en última instancia, autorizara retiros que superaban el monto real de salida. Después de que el ataque tuvo éxito, los atacantes intercambiaron los activos robados por 2778.8662 ETH a través de Relay y los transfirieron a Tornado Cash.

Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

También te puede interesar

iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com