快讯 Verus跨链桥遭攻击:公证数据解析差异成漏洞根源 DeFi 17小时前 0 阅读 CertiK分析指出,7月23日Verus协议以太坊跨链桥攻击源于Verus链与以太坊在解析公证数据时的关键差异。攻击者在合法公证交易中注入恶意重复的状态根,利用以太坊反序列化时覆盖机制,使攻击者控制的状态根被误认为可信检查点。随后伪造跨链导入证明,桥接合约未验证支付金额一致性,导致超额提款。被盗资产兑换为2,778.8662 ETH并转入Tornado Cash。