事件背景
該記錄更新 2026 年 7 月 23 日發生的 Verus–Ethereum 橋攻擊,不創建第二起事件。初報把重點放在跨鏈導入、經濟支持及證明驗證邏輯;窗口內 BlockSec 的進一步分析指出,攻擊提交的源鏈 TxID 在 Verus 上不存在,惡意 confirmedStateRoot 卻攜帶 15 名配置公證人中的 11 名有效簽名並滿足法定人數。
根因修正
checkProof/checkBranch 未強制最小 nSize,合約也未驗證 branchType,屬於證明驗證弱點;攻擊證明只有 3 個證明段,每段最小 nSize 為 2,而對比的合法證明遍歷 17 個 Merkle 層。但這些缺陷不足以讓惡意證明單獨匹配誠實 StateRoot。當前更強證據指向公證人私鑰洩露或被惡意使用;該結論來自安全機構鏈上分析,尚不是專案方最終取證報告。
事件經過
- 攻擊執行 EOA 先後呼叫 setLatestData(),設置並提升與惡意證明匹配的 StateRoot。
- 橋接受由 15 名配置公證人中的 11 名簽名授權的惡意 StateRoot。
- 攻擊交易從橋儲備抽取 ETH、tBTC、USDC、USDT、EURC、MKR、scrvUSD 等資產。
- 資產進入 0xCFd0…2D54 後兌換為約 3,916.1 ETH。
- 既有鏈上覆核顯示,這些 ETH 通過 47 筆交易進入 Tornado Cash Router,多數為 100 ETH 批次;兌換與混幣動作發生在本報告 18:00 起點之前。
資金流向
Ethereum 受影響橋合約 0x715185…7f63 → 攻擊執行 EOA 與接收地址 0xCFd0…2D54 → 兌換約 3,916.1 ETH → Tornado Cash Router 0xd90e…f31b。進入混幣器後公開追蹤難度提高;Router 是基礎設施,不是攻擊者地址。
金額口徑
原攻擊多資產損失採用約 754 萬美元的中間口徑,公開估算區間約為 753 萬至 760 萬美元;兌換所得約 3,916.1 ETH。資產估值與兌換後的 ETH 描述同一損失,不能重複相加。本次只是根因更新,不新增 7 月 24 日損失。
地址與交易
攻擊執行 EOA:`0xbda71b58cec0b1c20a8f87ccd52fa0679747855c`。
受影響橋合約:`0x71518580f36feceffe0721f06ba4703218cd7f63`。
被盜資產接收地址:`0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54`。
第一次惡意 StateRoot 設置 Tx:`0x8f21bd8f0fce72ac959caa93a9923d85f902dfc6eddac2785ac5bc49c3b28d8f`。
第二次 setLatestData Tx:`0x51b1c8341da4092b7d1e0e4865f7b318de4e96245358b05b2bff2df50adaf0c9`。
攻擊與資產抽取 Tx:`0xa1f1e65c1cea4dba4ae439cd4dcdba6cc2dbda0ed1228e61f29ae9c9324eb099`。
證據邊界
“公證人密鑰洩露或被惡意使用”是 BlockSec 根據簽名、StateRoot 與證明結構提出的技術結論,尚非 Verus 最終取證報告。截斷的 Verus 源鏈 TxID 只作線索,不進入正式地址賬本。不能把證明驗證缺陷單獨寫成已經能夠繞過誠實 StateRoot,也不能把 Tornado Cash Router 標成攻擊者。
處置狀態
原攻擊已經完成,約 3,916.1 ETH 已進入 Tornado Cash。未確認凍結、返還、追回、攻擊者真實身份或完整賠償;專案尚未發布足以關閉所有技術爭議的最終復盤。recoveredUsd 保持為 0。