區塊鏈安全公司 CertiK 指出,Verus 跨鏈橋攻擊的關鍵在於攻擊者偽造「狀態根」,並利用不同鏈之間對同一筆資料可能產生不同解讀的「鏈間語義差異」。
Foresight News 報導指出,CertiK 已公開這起 Verus 跨鏈橋攻擊事件的分析。該公司研判,攻擊者透過鏈與鏈之間的語義落差,讓驗證過程接受被偽造的狀態根。
狀態根是用來摘要區塊鏈狀態、協助驗證資料的關鍵數值。若不同鏈對資料格式或含義的判讀不一致,跨鏈橋在驗證時就可能出現可被利用的空隙。
目前攻擊規模、受損金額,以及 Verus 後續處置仍未確認。評論:這起事件再次凸顯,跨鏈橋安全不只取決於單一鏈的程式碼,也取決於不同鏈之間如何一致解讀資料。
留言 0