加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

攻擊涉及總金額超8.5億美元,BNB Chain遭受攻擊分析_BNB:DAPchain

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月7日,據成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,BNBChain跨鏈橋“代幣中心”遭遇黑客攻擊,由于涉及的金額較為龐大,并且涉及多個鏈之間的跨鏈,根據成都鏈安安全團隊的整理與追蹤,目前整理出7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億左右。

這場震動整個行業的“攻擊”事件因何發生,關于本次事件,成都鏈安安全團隊第一時間進行了分析。

7點41分,幣安CEO趙長鵬發推表示,在BNBChain跨鏈橋“代幣中心”上的一個漏洞導致了額外的BNB,已要求所有驗證者暫停BNBChain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

這一次,黑客再次盯上跨鏈橋,因為跨鏈橋的復雜性以及累計的巨額財產,因此跨鏈橋往往成為黑客攻擊的首要目標,關于本次攻擊事件的詳細經過,我們接著往下看。

USDT、3500萬USDC。

成都鏈安安全團隊現將手法解析如下:

幣安跨鏈橋BSCTokenHub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

DeFi基礎設施2Pi Network疑似遭價格操縱攻擊,損失約5萬美元:1月19日消息,據智能合約安全研究員oracle_0x轉發的推文,2PiNetwork的Optimism金庫疑似遭遇閃電貸攻擊并損失約5萬美元。oracle_0x評論稱,看起來這是一個價格操縱漏洞,_withdraw金額(USDC)取決于balance()中的流動性池的瞬時價格,攻擊者在提現之前兌換了USDC以提高其他資產的價格。[2023/1/19 11:20:56]

1)攻擊者先選取一個提交成功的區塊的哈希值

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

OneRing確認遭到閃電貸攻擊,黑客竊取逾145萬美元:3月22日消息,Fantom生態穩定幣收益優化器OneRing發文表示,北京時間3月22日02:44:10,黑客通過閃電貸攻擊竊取了1454672.244369枚USDC,且合約已被配置為在特定區塊自毀,因此幾乎不可能跟蹤合約中的哪些特定功能被調用以竊取資金。目前,團隊已暫停保險庫,正在努力重新設置。并且團隊正在制定為受影響的人提供具體的中長期還款計劃,此外,OneRing宣布將提供被盜資金的15%以及1,000,000個RING代幣作為返還資金的賞金。此前,派盾報告顯示,Fantom生態穩定幣收益優化器OneRing疑似遭到攻擊。[2022/3/22 14:10:24]

3)在IAVL樹上添加一個任意的新葉子節點

韓國信息安全局已前往Bithumb現場調查黑客攻擊事件:韓國政府已經開始調查韓國最大加密貨幣交易所Bithumb的黑客攻擊事件。韓國信息安全局(KISA)周三表示,收到bithumb 的入侵事故報告后,為分析事故原因,已經前往現場,對此事進行調查。[2018/6/20]

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

當然,有一些細節還要進一步推敲,成都鏈安安全團隊正在進行深入研究,有結果將第一時間與大家分享。

成都鏈安安全團隊通過鏈必追-虛擬貨幣案件智能研判平臺對被盜資金進行追蹤分析,發現總計有1億4357萬美元的被盜資金通過跨鏈進行轉移。被盜資金中有7739萬美元的資金通過各種跨鏈轉入了以太坊,5896萬美元的資金留存在FTM鏈中,400萬美元的資金在Arbitrum鏈中,172萬美元的資金在Avalanche鏈中,40萬美元的資金在Polygon和110萬美元在Optimism。

鏈必追-虛擬貨幣案件智能研判平臺智能研判模塊

鏈必追-虛擬貨幣案件智能研判平臺地址分析模塊

鏈必追-虛擬貨幣案件智能研判平臺資金分析模塊

成都鏈安安全團隊根據鏈必追平臺進行的資金統計

到了下午13點,BNBChain發推稱,已發布BSCv1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

下午三點左右,BNBChain發推稱,BNB智能鏈20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。此外,BscScan數據顯示,BNBChain網絡已恢復出塊。

成都鏈安安全團隊監測顯示,重啟之后,當前BSC節點程序通過黑名單與暫停iavlMerkleProofValidate功能的方式阻止被盜資金流動與潛在的攻擊。

以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

作為一家致力于區塊鏈安全生態建設的全球領先區塊鏈安全公司,也是最早將形式化驗證技術應用到區塊鏈安全的公司,成都鏈安目前已與國內外頭部區塊鏈企業建立了深度合作;為全球2500多份智能合約、100多個區塊鏈平臺和落地應用系統提供了安全審計與防御部署服務。成都鏈安同時具備全鏈條打擊虛擬貨幣犯罪和反洗錢技術服務能力,為等執法部門提供案件前、中、后期全鏈條技術支持服務千余次,包括數起進入混幣器平臺TornadoCash的案件,成功協助破獲案件總涉案金額數百億。歡迎點擊公眾號留言框,與我們聯系。

Tags:BNB區塊鏈ChainBCHAbnbplant靠譜嗎區塊鏈是什么意思DAPchainBCHAT

火幣交易所
值得關注的P2E游戲–Moshnake、AXS和Gods_AXI:ODS

GameFi是一個快速擴張的領域,預計將增長到十億美元的市場。僅在2022年第一季度,P2E市場就投入了25億美元,2022年3月,該領域吸引了12億UAW.

1900/1/1 0:00:00
瑞波幣 XRP 價格預測 – 上漲 5% 至 0.51 美元_XRP:PPL

根據CoinGecko的數據,瑞波幣(XRP)在過去24小時內上漲了5.1%。在撰寫本文時,XRP的交易價格為0.515美元。XRP上周上漲了7%以上,上個月上漲了52%.

1900/1/1 0:00:00
BKEX 關于提前上線 XEN(XEN Crypto) 的公告_KEX:PKEX價格

尊敬的用戶:?????????BKEX將于2022年10月10日2:05提前上線XEN,詳情如下:上線交易對:XEN/USDT??幣種類型:ERC20充值和提現開放時間請留意后續公告:?項目詳情.

1900/1/1 0:00:00
Shiba Eternity的全球發布對SHIB意味著什么?_SHI:usdk幣2022年

隨著ShibaEternity的全球發布,SHIB的價格可能會上漲或下跌。該游戲于8月3日首次推出,模因幣社區熱情地接受了它。該游戲最初在越南和澳大利亞提供.

1900/1/1 0:00:00
Gate.io Startup:PUMLx (PUMLX) Initial Sale Result & Listing Schedule

1PUMLx(PUMLX)TokenSaleResultTheGate.ioStartupPUMLx(PUMLX)saleresultisasfollows:PUMLXStartupSaleAm.

1900/1/1 0:00:00
行情經過一周持續震蕩,但是下周可能會迎來爆發三種加密貨幣_SHI:SUSHI

由于比特幣仍徘徊在20,000美元左右的價格水平,加密貨幣市場的走勢最近并不太有趣。然而,這并不意味著基本面沒有令人興奮的發展//加威信JQSQ6789//讓我們來看看本周值得關注的3個加密貨幣.

1900/1/1 0:00:00
ads