加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DYDX > Info

金色觀察 | BNB鏈驚魂12小時 七個問題讀懂_BNB:SBNB

Author:

Time:1900/1/1 0:00:00

10月7日凌晨,黑客利用BNBChian跨鏈橋BSCTokenHub漏洞,分兩次共盜取200萬枚BNB。據分析,攻擊涉及的總金額超過7億美元,其中包含5.7億美元的BNB。

BNBChian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?

上述問題用戶迫切想知道答案,金色財經就此采訪了Beosin安全研究專家。

七個問題帶你讀懂BNB鏈被攻擊事件

Q1:10月7日BNBChian跨鏈橋BSCTokenHub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB。請向我們詳細講解一下這次黑客是如何攻擊的?

Beosin:1)攻擊者先選取一個提交成功的區塊的哈希值

BBKX將于今日12時開啟第五場金色算力云IPFS云算力認購:據BBKX官方消息,BBKX第四輪金色算力云IPFS云算力搶購已于今日10時售罄,應社區用戶的要求,今日12:00將開放第5場搶購,限額200T。

BBKX平臺IPFS云算力為與金色算力云聯合推出,起購門檻為20USDT,可以滿足不同用戶的投資需求。

BBKX成立于2019年6月,已獲得節點資本與鏈上基金聯合投資,現貨交易手續費低至0.05%。[2020/7/4]

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

金色晚報 | 3月26日晚間重要動態一覽:12:00-21:00關鍵詞:挖礦難度、USDT增發、TON、MtGox賠償

1. 工信部相里朋:區塊鏈作為數字基建的補充會讓新基建的價值最大化。

2. 韓國使用加密貨幣數據追蹤“N號房”成員

3. Tether近期共增發5.4億USDT 96.44%流入火幣、Bitfinex及幣安。

4. 幣印朱砝:本次難度大幅下調主要受幣價影響,也意味著ASIC挖礦達到成熟期。

5. 財經博主:MtGox賠償投資人的最后期限是3月31日,只剩五天。

6. 開發者計劃繞開Telegram啟動TON區塊鏈,半數投資者希望退款。

7. 樂天錢包啟動虛擬貨幣杠桿交易。

8. 隱私協議層項目Keep Network已完整開源。

9. 馬耳他金管局警告未經注冊的虛擬貨幣交易所Crypto Foxtrades 。[2020/3/26]

6)最終構造出該特定區塊的提款證明

金色財經現場報道 火幣公鏈啟動 將打造下一代的自金融系統:金色財經6月6日現場報道,在“金融鏈變——火幣集團全球品牌升級發布會”上,火幣生態事業部項目總監陳光宣布,火幣公鏈今日啟動,火幣公鏈將打造下一代的自金融系統。自制的系統將逐漸取代公司組織,這是一個趨勢,火幣將成為先行者,打造這一擁有新的金融基礎設施的嶄新世界。自制的,安全的,可擴展性的,可管理等系統將成為典型特征。[2018/6/6]

Q2:這次涉及的金額有說7.1億美元的,也有說5.6億美元的,這個金額到底是多少,該怎么算這個金額?

Beosin:由于涉及的金額較為龐大,并且涉及了多個鏈之間的跨鏈,金額不太統一也正常,根據Beosin安全團隊的整理與追蹤,目前得出的7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億美元左右。

金色財經訊:哈薩克斯坦中央銀行已經向該國政府上交限制與加密貨幣有關活動的提案。然而該行董事長承認,他并不完全了解加密貨幣的概念。相關專家甚至提出禁止進行加密貨幣挖礦活動。[2017/10/27]

Q3:這一次黑客選擇攻擊的又是跨鏈橋,為何跨鏈橋這么不安全?

Beosin:由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,因此一些可以使用模板的簡單項目往往難以出現漏洞,跨鏈橋這種代碼復雜且含有鏈下部分的項目就更容易遭受攻擊。跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,所以安全公司無法由鏈上的代碼來保證整個項目的安全性。

Q4:這個攻擊對幣安鏈有影響嗎?幣安鏈本身是安全的嗎?為什么要暫停幣安鏈?

Beosin:本次的攻擊主要受影響的項目為BNBChian跨鏈橋BSCTokenHub,是BNBChain的預編譯合約,因此幣安鏈其他模塊沒有受到影響,用戶自身的資產是安全的,不受此次事件的影響。暫停幣安鏈一方面是為了凍結被盜資金,以防資金被進一步轉移,另一方面為了避免潛在的攻擊。

Q5:在黑客攻擊成功后,在幣安要求下幣安鏈驗證者暫停了幣安鏈網絡運行,在社區引發不少爭議,怎么看幣安和幣安鏈的這一行為?

Beosin:幣安如果不進行暫停,被盜資金一旦被大規模轉移,可能再追回來就比較艱難了,我們認為幣安只能選擇暫停,盡管會造成很大的影響。

Q6:現在黑客多個地址被拉黑名單或者資產被凍結,這次黑客被盜資產結局會如何?

Beosin:本次攻擊獲利的大部分資金目前在幣安鏈上已經被凍結,應該沒有轉移的風險。但是黑客這次在攻擊成功的短時間內將不少的資金轉移到了多個鏈上,如果這些鏈沒有進行完全的凍結,這部分資金仍然有被轉移的風險。

Q7:此次幣安跨鏈橋被攻擊和之前的黑客攻擊有何異同?對社區有何新的啟示?

Beosin:以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

BNB鏈驚魂12小時

此外,BNB鏈在被攻擊后約12小時重新恢復運行,堪稱BNB鏈驚魂12小時。

金色財經整理了BNB鏈10月7日被黑客攻擊事件的時間線。

02:26~04:43:黑客從BNBChain“代幣中心”獲200萬枚BNB,并在Venus抵押90萬枚借出約1.475億穩定幣

05:48:Tether已將BNBChain攻擊者地址列入黑名單

06:35:BNBChain:發現漏洞,已暫停網絡運行,正在調查潛在漏洞

07:51:趙長鵬:資金是安全的,BSC跨鏈橋漏洞導致產生額外的BNB

BNBChain攻擊者向以太坊和Fantom共轉移約1億美元,BNBChain受攻擊后BNB一度跌近5%?

09:05~09:29:幣安:計劃與驗證者聯系進行節點升級,具體時間暫未確定

09:45:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結

11:30:BNBChain黑客地址當前余額超7億美元,

安全團隊稱:BNBChain黑客布局最早可追溯到10月6日

13:02:BNBChain發布BSCv1.1.15版本,所有節點運營者需升級

14:53:BNBChain:BNBChain網絡已恢復出塊開始恢復運行BNBChain網絡

Tags:BNBBCHBNBCHNBCSBNBaibchainBNBCH幣nbc幣是什么

DYDX
比特幣的表現類似于美國科技股 它仍然是對沖嗎_比特幣:ETF

簡單來說: 比特幣在第三季度很大程度上失去了通脹對沖。該資產尚未成熟以降低風險。比特幣收回20,000美元,但市場仍橫盤整理.

1900/1/1 0:00:00
元宇宙中金融服務的未來_元宇宙:ANDROTTWEILER幣

?今年,元宇宙作為一個火熱的概念已經滲透到廣大媒體的大部分技術板塊中,在Facebook于2021年11月更名為Meta時,這一概念就已經進入了大眾的視野.

1900/1/1 0:00:00
zkSync 2.0 主網上線在即 有哪些重要信息和項目值得關注?_ZKS:Synth sCHF

文章來源:wagame.eth 編譯:DeFi之道 zksync2.0主網將在3周內到來,以下是一些最佳的Alpha機會:關于zkSync2.0最重要的信息 錢包 入金和橋接 dApps OGN.

1900/1/1 0:00:00
合并后時代:以太坊新共識的破局重生_以太坊:Etherum代幣瀏覽器

撰文:FrankFan、0xCryptolee,ArcaneLabs「只要勇于做出承諾,世界自會助你鏟除不可逾越之障礙。去完成未竟之夢想,宇宙絕不會抑制你前進的步伐,這即是奧義所在.

1900/1/1 0:00:00
萬字詳解7種數據消息傳遞橋:機制設計、安全性與差異比較_ELA:AXEL

原文標題:《探討七種數據消息傳遞橋的設計、安全性和信任假設》撰文:ArjunChand任意消息橋接器是Web3基礎架構的關鍵部分,是互操作性、模塊化或可組合性的基石.

1900/1/1 0:00:00
NFT 版稅爭議之我見:該不該付?付給誰?_NFT:XEN

吳說作者:劉全凱 邁入9月以來,關于NFT版稅及其相關改革措施的討論之熱,甚至掩蓋了這成交日漸低迷的市場.

1900/1/1 0:00:00
ads