Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

CertiK 分析 Verus 跨鏈橋攻擊:鎖定狀態根偽造

坐在筆電前、穿著連帽衣的人物/TokenPost.ai

區塊鏈安全公司 CertiK 指出,Verus 跨鏈橋攻擊的關鍵在於攻擊者偽造「狀態根」,並利用不同鏈之間對同一筆資料可能產生不同解讀的「鏈間語義差異」。

Foresight News 報導指出,CertiK 已公開這起 Verus 跨鏈橋攻擊事件的分析。該公司研判,攻擊者透過鏈與鏈之間的語義落差,讓驗證過程接受被偽造的狀態根。

狀態根是用來摘要區塊鏈狀態、協助驗證資料的關鍵數值。若不同鏈對資料格式或含義的判讀不一致,跨鏈橋在驗證時就可能出現可被利用的空隙。

目前攻擊規模、受損金額,以及 Verus 後續處置仍未確認。評論:這起事件再次凸顯,跨鏈橋安全不只取決於單一鏈的程式碼,也取決於不同鏈之間如何一致解讀資料。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1