2026-07-31 14:42:16
Bridge Verus Disalahgunakan untuk Serangan Cross-Chain pada 23 Juli; 2,778.8662 ETH Dicuri Lewat State Root Semantic Gap
Menurut CertiK, pada 23 Juli, jembatan cross-chain Ethereum milik protokol Verus dieksploitasi akibat perbedaan semantik dalam cara Verus dan Ethereum menginterpretasikan data notarisasi. Penyerang mencampurkan entri root status duplikat yang berbahaya ke dalam transaksi notarisasi yang sah, yang ditandatangani oleh 11 node notaris Verus dan kemudian diteruskan ke Ethereum. Akibat perbedaan logika deserialisasi, root status yang dikendalikan penyerang menimpa root status yang sah, sehingga root