Binance智能鏈因擔心“潛在的漏洞”而暫停,BNB代幣下跌5%
BNB區塊鏈可能成為價值約6億美元的攻擊目標。
在與世界上最大的加密貨幣交易所有聯系的區塊鏈遭遇所謂的“潛在漏洞”后,BinanceSmartChain周四踩下了剎車,鏈上的證據表明損失可能在5億美元左右。?
幣安官方聲明
BNBChain從其官方賬戶發推文:“由于不正常的活動,我們暫時暫停了BSC”,后來確認該活動是一個“潛在的漏洞”,它的特征是被控制
攻擊的確切性質沒有立即明確,但其陰影震撼了BSC的原生BNB代幣,根據Binance擁有的CoinMarketCap的數據顯示,經過一天的橫盤交易,它已經從293.10美元下滑到280.40美元
數據:巨鯨地址將2000萬億枚BABYDOGE解除質押,正逐步兌換為BNB:6月12日消息,據 Spot On Chain 監測,某巨鯨地址于一小時前將 2000 萬億枚 BABYDOGE 解除質押,正逐步兌換為 BNB。該地址目前已將 54 萬億枚 BABYDOGE 換成 329 枚 BNB(約合 7.02 萬美元),仍持有有大約 1982 萬億枚 BABYDOGE(約合 258 萬美元)。[2023/6/12 21:32:04]
鏈上數據顯示,今天下午,一個攻擊者從BSC代幣中心大規模提取了100萬個BSC代幣,該攻擊者以跨鏈交換、橋接和借貸的方式攫取了加密貨幣資產。無論如何,BNB的Twitter承諾“所有資金都是安全的”,并表示將“幫助凍結任何非法轉賬”
BNB Chain更新DappBay高風險dApp列表,共191個高風險項目:4月17日消息,BNB Chain更新了其Dapp Bay高風險dApp紅色警報項目列表,本周的列表包括Pinaki、Elvantis、Leech Protocol、Streamflow、Only Brain、XOP Project等。已添加到列表中的BNB Chain上的191個新項目要么涉嫌發行假代幣、高額或不透明的稅費,要么僅僅是因為他們的網站或Twitter句柄不起作用。BNB Chain的主動預警不代表底層DApp項目的風險等級。相反,它旨在幫助用戶在做出投資決策之前進行研究。[2023/4/17 14:08:37]
在Binance被黑的傳言中,5.9億美元的BNB被轉移到Tether黑名單的錢包中
數據:9大公鏈9月22日總日活地址約264.82萬,BNB Chain居榜首:9月24日消息,區塊鏈數據分析平臺Artemis數據顯示,各區塊鏈網絡9月22日活躍地址數分別為:BSC 93.24萬個、Solana 72.91萬個、Ethereum 44.93萬個、Polygon 29.55萬個、NEAR 11.15萬個、Arbitrum 4.09萬個、Avalanche 3.86萬個、Optimism 2.8萬個、Flow 2.29萬個。
9大公鏈9月22日總日活地址約264.82萬,BNB Chain位列榜首。[2022/9/24 7:18:35]
另一家媒體報道:200萬個BNB代幣被轉移到一個錢包,該錢包立即被Tether列入黑名單。這表明該公司懷疑代幣的流動是攻擊的結果,而不是更良性的東西。
BNB信標鏈測試網Godel將于7月18日進行硬分叉升級:7月12日消息,官方消息,BNB信標鏈測試網Godel預計將在區塊高度28,250,000進行硬分叉升級,此次升級命名為Kurt G?del。根據當前的區塊生成速度,預計硬分叉將在7月18日 6:00 (UTC) 發生。測試網上的全節點運行者必須在7月18日之前將其軟件版本切換到v0.10.0。[2022/7/13 2:08:48]
在記者采訪時,Binance的首席執行官CZ還沒有對這項交易發表評論。他的最后一條推特是在信息公開前一小時發布的,并表示,“這不是現金流的問題,而是加密貨幣流”。自這條推文以來,近5億美元的BNB已經通過一個現在被列入黑名單的錢包流走了
在錢包活躍期間,BNB的價格急劇下降了5%,丟失了10月初以來的收益。
目前還沒有確認該事件是由黑客或漏洞造成的。然而,還需要進一步分析。
BNB鏈現在已經暫停了,進一步表明有惡意行為者在作祟
在有關黑客攻擊的報道浮出水面后,BNB周四下午下跌約3.6%至282.46美元
?
BNB區塊鏈官推聲明
那么后續有影響?
誰是受害者?個人觀點
這么復雜并且準備那么完善的攻擊,我只能懷疑到CX三胖的網絡部隊還是蠻出名的,幾次大的黑客攻擊事件都和他有關。但是只是個人認為,最終還需要非常復雜的調查取證分析
黑客通過BNB官方橋憑空鑄造的BNB并不屬于任何機構或者個人,所以這里并沒有直接的受害者...但別高興,這不是個好事,因為這意味著,「所有BSC上的資產持有人」都是受害者!因為黑客用「假幣」換走了大家的「真資產」。和這次最類似的是wormhole被黑,在Sol出現大量假ETH
很多人想當然覺得鎖定在BSC上的黑客資產肯定跑不掉但即便中心化如BSC,這種事情也從未發生過。這是把BSC放到一個尷尬的處境:自救意味著最后一塊布沒了,不自救則眼睜睜看著黑客卷走巨款
這一切是如何發生的?漏洞的罪魁禍首是什么?當時漏洞發生的第一時間,我查看了BSChub的合約源碼,并沒有發現什么問題。那么問題應該發生在VM客戶端上,然后定位到了multistoreproof這個文件BSC的IAVLTree驗證機制出現了漏洞
但是黑客是如何生成這個hash的,目前我們不得為之等待安全研究員們的更詳細調查,一切的猜想都需要時間去驗證
這次攻擊事件對加密圈是否構成毀滅性打擊?
我認為不會
BSC的驗證者們關停了網絡,損失進一步下降。我們可以看一下黑客目前已有無法凍結的資產即可。首先黑客的USDT和USDC是無法使用的,并且黑客在BSC鏈上所有資產都無法使用。那么只用統計非BSC鏈上非USDT和USDC的資產即可
目前整個鏈停機,交易全部停止。不過bnb只跌了這么點,確實差點意思,cz的鈔能力護盤還是很強的。令人疑惑的是去中心化的公鏈怎么會有開關呢?cz說關鏈就關鏈?
大家討論更的話題在于BSC是不是中心化網絡?
我認為不是
CZ也許有號召力,呼吁其它驗證者關停網絡,但是他并不能絕對控制BSC網絡。驗證者們的共識是關停BSC網絡可以降低大家的損失,這樣大家都會暫時關閉網絡
去中心化是理想,中心化是現實
這次BSC被黑,CZ第一時間"中心化托管",算是撕下了去中心化的“內褲”沒必要遮遮掩掩,中心化也沒什么不好,希望某安對于以后的同類別安全事件能一視同仁
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。
想抱團取暖,或者有疑惑的,歡迎加入我們——共重號:開舒克的老陳
感謝閱讀,喜歡的朋友可以點個贊關注哦,我們下期再見!
ForesightNews消息,歐科云鏈鏈上衛士團隊針對此次BNBChain被盜案發布案件分析,在通過OKLink瀏覽器追蹤BNBChain被盜一案時.
1900/1/1 0:00:00一、項目介紹 NgelPartnersPteLtd的FOF代幣將成為用途最廣泛的加密貨幣代幣之一。它會在多個項目中發揮關鍵作用,包括金融業務、Defi、電子商務和元宇宙項目.
1900/1/1 0:00:00親愛的CoinW用戶: 幣贏CoinW將于2022/10/1012:00在動物園專區上線XEN,開通XEN/USDT交易對.
1900/1/1 0:00:00Gate.ioLiveStreamiscommittedtocreatingabrand-newlivestreamingecosystemfortheblockchainindustry.
1900/1/1 0:00:0010月8日消息,基于區塊鏈的綠色能源市場ReneumInstitution宣布完成410萬美元pre-seed輪融資,AjeejCapital領投.
1900/1/1 0:00:00BNB見證了預期的上行通道故障山寨幣可以找到可靠的反彈理由。資金利率和未平倉合約顯示出輕微的看跌優勢自6月中旬跌至16個月低點以來,幣安幣已經回升以收回261美元的基線.
1900/1/1 0:00:00