BNB Chain遭遇黑客攻击 损失7亿美元

  10月7日凌晨,BNB
Chain遭遇了黑客攻击,攻击涉及的总金额达到7亿美元,其中包含5.7亿美元的BNB。据币安创始人赵长鹏所说,这场震动整个行业的“攻击”主要原因是跨链桥“代币中心”(Token
Hub)上的一个漏洞导致的。

4.webp.jpg

  就此事,对整个“攻击”事件的进行了整理,方便大家观看,同时邀请到Beosin安全团队将手法进行解析。

  攻击方式如下:

  币安跨链桥BSC Token
Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

  1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

  2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

  3)在IAVL树上添加一个任意的新叶子节点

  4)同时,添加一个空白内部节点以满足实现证明

  5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

  6)最终构造出该特定区块(110217401)的提款证明 Beosin Trace正在对被盗资金进行实时追踪。

  事件时间轴如下:

  10月7号00:55

  黑客于区块高度 21955968 通过调用合约缴纳 100 BNB 注册成为 Relayer。

  2:26~4:43

  黑客从BNB Chain的“代币中心”(TokenHub)系统合约分两次(2:26、4:43)共获取了200万枚BNB。

6.jpg

  并将其中90万枚BNB在BNB Chain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。
此外,据社媒账号CIAOfficer的独立分析师表示,此次黑客攻击目前包括104万枚BNB、价值3.89亿美元的venusBNB,以及2800万美元BUSD,共7.18亿美元。该金额为史上最大链上攻击。

7.jpg

  5:48

  The Block研究员Eden Au发推表示,Tether已将BNB
Chain攻击者地址(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)列入黑名单,此外,攻击者还持有4500万美元以上的ETH。

8.jpg

  6:19~6:35

  BNB Chain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。“我们在确定潜在漏洞后暂停了BNB
Chain,所有系统现在都被控制住了,我们正在调查潜在的漏洞,我们知道共同体将协助并帮助冻结任何转账”。 BNB
Chain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。
据悉,本次黑客攻击导致包含200万枚BNB在内的约价值7.18亿美元资产被盗取。

9.jpg

  7:51

  币安CEO赵长鹏发推表示,在BNB Chain跨链桥“代币中心”(Token Hub)上的一个漏洞导致了额外的BNB,已要求所有验证者暂时暂BNB
Chain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

10.jpg

  8:47

  Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息。
本次攻击中,攻击者伪造信息通过了BSC跨链桥的验证,使跨链桥向攻击者地址发送了200万枚BNB。

11.jpg

  9:00

  数据显示,BNB
Chain漏洞攻击者使用跨链桥Stargate和Multichain等进行资产转移,分别向以太坊和Fantom网络发送约5335万美元和4880万美元,BNB
Chain上仍有约4.3亿美元。

12.jpg

  9:22

  BNB Chain官方在社交媒体上发文表示,已要求BNB Chain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

13.jpg

  9:29

  币安创始人赵长鹏转发推特表示:“暂时无法给出具体的升级预计时间,币安给开发人员时间来充分了解本次事件的根本原因,实施修复并进行深度测试,然后再继续。”

14.jpg

  9:45

  慢雾SlowMist在社交媒体上发文表示,已监控到本次BNB Chain被盗案黑客地址与多个dApp进行过交互,包括Multichain、Venus
Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader
Joe、PancakeSwap、SushiSwap等。

  此外,黑客转移至Avalanche链上(1,729,320枚USDT)的相关地址或已被列入黑名单,但转移至Arbitrum的地址(2,000,000
USDT)暂时并未被列入。

15.jpg

  11:30

  据欧科云链链上卫士安全团队监测,截至当前时间,该黑客地址下余额有102万枚BNB、4128万枚vBNB、2881万枚BUSD、277万枚USDT,按当前市场价格计算,累计价值超7亿美元。此次黑客事件损失超过上次Ronin
Network 6.2亿美元,是至今为止被黑金额最高的事件。

  此次案件黑客最早于10月6日便使用ChangeNOW服务转入了起始攻击资金(100多枚BNB)到BSC链上,随后黑客通过调用系统RelayerHub合约0x1006进行注册,然后对系统CrossChain合约0x2000发起攻击。

16.jpg

  13:02

  BNB Chain发推称,已发布BSC
v1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链(BSC)。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

17.jpg

  14:53

  BNB Chain发推称,BNB智能链(BSC)20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。

18.jpg

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠财经,转转请注明出处:https://www.yfhhf.com/zixun/132596.html

(0)
上一篇 2023年 2月 1日 下午4:21
下一篇 2023年 2月 1日 下午4:36

相关推荐

  • 【买币正规交易平台app】2022靠谱btc合约交易所下载

    欧易交易所是一个靠谱的买币正规交易平台app涵盖的货币种类和数量极其丰富,购买或充值300元数字货币,即可获得一个盲盒,购买支持信用卡和其他支付方式,几分钟内即可将30余种本地货币转换成BTC、ETH、USDT等数字资产。 定位:致力于为全球用户提供专业、安全、透明的数字资产一站式交易服务。 规模:全球100多个国家数百万用户,累计交易金额超过294亿美元。…

    2023年 2月 17日
    1790
  • 2017莱特币走势(莱特币最新行情走势)

    大家好,今天币侠网(yfhhf.com)来给大家讲讲莱特币在2017的走势(最新行情走势在莱特币。很多人还不知道。现在让我们来看看。 1.莱特币挖矿的收入直接减少了一半,然后就下降了。莱特币将经历一个被称为奖励减半的过程,这将减少矿工挖矿,的奖励,从而减慢其发放速度。 2.以上是莱特币价格减半的影响 3.第一步:登录官网,欧易(https://www.ouy…

    2022年 11月 15日
    1930
  • Compound类似,但稍有不同。由市场上现行的市场利率和Aptin协议中的资本利用率_u共同决定。利用率越高,池子中可借资金越少,借款利率越高。另外,协议可通过RateCurve Constant

    生态系统仅仅用了8个月的时间就已有160多个项目在开发测试中。其中,项目的品类从、借贷、,到流动性质押和聚合收益,数量已接近40个。 下面,我们就列出Aptos链上DeFi各个品类的项目,并挑选其中的头部项目,一一从项目的运行机制、创新点、完成度等角度带大家了解Aptos的DeFi生态。 截至发稿,已经在Aptos主网部署的DeFi项目有Argo、Tortu…

    2024年 3月 10日
    1700
  • DFI币是什么币?DFI币怎么买卖交易?

    DeFiChain 今日价格 为 ¥2.05 CNY,其 24 小时的交易量为 ¥88,487,297CNY。持有DFI代币的用户可以参与DeFiChain治理的投票决策过程,对网络的发展和演进提出意见和建议。那么DFI币是什么币?DFI币怎么买卖交易呢?让我们一起来看看吧。 DFI币是一个货币,DeFiChain是一个由分布式计算机网络支持的软件平台,除了…

    2024年 2月 2日
    2330
  • 欧易交易平台网站地址(欧易okx官网入口2022)

    欧易交易平台网站地址是一款可以让更多用户使用手机进行看盘的软件,欧易交易所app让您轻松掌握价格波动,机会转瞬即逝,千万不要错过这款让您轻松躺着的货币平台。本站提供欧易交易所app官方最新版下载链接。 OKX-注册领取新手礼包!交易手续费返现:20%! 赶紧注册吧!欧易OKX官网注册地址:https://okx.110btc.com/AA333欧易安卓app…

    2022年 11月 19日
    2070

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信