2026-07-31 14:42:16
Verus のクロスチェーンブリッジが7月23日に悪用され、ステートルートのセマンティックギャップを通じて2,778.8662 ETHが盗まれた
CertiKによると、7月23日、VerusプロトコルのEthereumクロスチェーンブリッジが、VerusとEthereumがノータリゼーション(認証)データを解釈する方法の違いにより悪用されました。攻撃者は、悪意のある重複した状態ルート(state root)エントリを、正当なノータリゼーション取引に混ぜ込みました。これらは11のVerusノータリノードによって署名され、Ethereumに中継されました。シリアライズ解除(deserialization)のロジックが異なっていたため、攻撃者が制御する状態ルートが正当なものを上書きし、その結果、侵害された状態ルートが信頼済みのチェックポイントとして受け入れられるようになりました。続いて攻撃者は、0.01 VRSCのクロスチェーンエクスポート要求を提出し、Ethereum側でインポート証明(proof)フィールドを偽造しました。これは、ブリッジコントラクトが、主張された出金数量(withdrawal amount)がVerusネットワーク上の実際のエクスポート数量と一致することを検証できなかったことを悪用したものです。盗まれた資産はその