← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-052

Verus–Ethereum 橋攻擊根因修正:公證人簽名與證明驗證弱點

窗口內的新分析顯示,惡意 StateRoot 獲得 15 名配置公證人中的 11 名有效簽名;證明驗證缺陷是放大弱點,但不足以單獨匹配誠實 StateRoot。當前更強證據指向公證人密鑰洩露或被惡意使用,尚待專案最終取證。

事件日期2026-07-23 攻擊類型跨鏈橋攻擊 嚴重度嚴重 涉及鏈Ethereum

事件背景

該記錄更新 2026 年 7 月 23 日發生的 Verus–Ethereum 橋攻擊,不創建第二起事件。初報把重點放在跨鏈導入、經濟支持及證明驗證邏輯;窗口內 BlockSec 的進一步分析指出,攻擊提交的源鏈 TxID 在 Verus 上不存在,惡意 confirmedStateRoot 卻攜帶 15 名配置公證人中的 11 名有效簽名並滿足法定人數。

根因修正

checkProof/checkBranch 未強制最小 nSize,合約也未驗證 branchType,屬於證明驗證弱點;攻擊證明只有 3 個證明段,每段最小 nSize 為 2,而對比的合法證明遍歷 17 個 Merkle 層。但這些缺陷不足以讓惡意證明單獨匹配誠實 StateRoot。當前更強證據指向公證人私鑰洩露或被惡意使用;該結論來自安全機構鏈上分析,尚不是專案方最終取證報告。

事件經過

  1. 攻擊執行 EOA 先後呼叫 setLatestData(),設置並提升與惡意證明匹配的 StateRoot。
  2. 橋接受由 15 名配置公證人中的 11 名簽名授權的惡意 StateRoot。
  3. 攻擊交易從橋儲備抽取 ETH、tBTC、USDC、USDT、EURC、MKR、scrvUSD 等資產。
  4. 資產進入 0xCFd0…2D54 後兌換為約 3,916.1 ETH。
  5. 既有鏈上覆核顯示,這些 ETH 通過 47 筆交易進入 Tornado Cash Router,多數為 100 ETH 批次;兌換與混幣動作發生在本報告 18:00 起點之前。

資金流向

Ethereum 受影響橋合約 0x715185…7f63 → 攻擊執行 EOA 與接收地址 0xCFd0…2D54 → 兌換約 3,916.1 ETH → Tornado Cash Router 0xd90e…f31b。進入混幣器後公開追蹤難度提高;Router 是基礎設施,不是攻擊者地址。

金額口徑

原攻擊多資產損失採用約 754 萬美元的中間口徑,公開估算區間約為 753 萬至 760 萬美元;兌換所得約 3,916.1 ETH。資產估值與兌換後的 ETH 描述同一損失,不能重複相加。本次只是根因更新,不新增 7 月 24 日損失。

地址與交易

攻擊執行 EOA:`0xbda71b58cec0b1c20a8f87ccd52fa0679747855c`。

受影響橋合約:`0x71518580f36feceffe0721f06ba4703218cd7f63`。

被盜資產接收地址:`0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54`。

第一次惡意 StateRoot 設置 Tx:`0x8f21bd8f0fce72ac959caa93a9923d85f902dfc6eddac2785ac5bc49c3b28d8f`。

第二次 setLatestData Tx:`0x51b1c8341da4092b7d1e0e4865f7b318de4e96245358b05b2bff2df50adaf0c9`。

攻擊與資產抽取 Tx:`0xa1f1e65c1cea4dba4ae439cd4dcdba6cc2dbda0ed1228e61f29ae9c9324eb099`。

證據邊界

“公證人密鑰洩露或被惡意使用”是 BlockSec 根據簽名、StateRoot 與證明結構提出的技術結論,尚非 Verus 最終取證報告。截斷的 Verus 源鏈 TxID 只作線索,不進入正式地址賬本。不能把證明驗證缺陷單獨寫成已經能夠繞過誠實 StateRoot,也不能把 Tornado Cash Router 標成攻擊者。

處置狀態

原攻擊已經完成,約 3,916.1 ETH 已進入 Tornado Cash。未確認凍結、返還、追回、攻擊者真實身份或完整賠償;專案尚未發布足以關閉所有技術爭議的最終復盤。recoveredUsd 保持為 0。