BNB Chian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?
上述問題用戶迫切想知道答案,金色財經就此采訪了Beosin安全研究專家。
Q1:10月7日BNB Chian跨鏈橋BSC Token Hub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB。請向我們詳細講解一下這次黑客是如何攻擊的?
Beosin:1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)
2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點
3)在IAVL樹上添加一個任意的新葉子節點
4)同時,添加一個空白內部節點以滿足實現證明
金色晨訊 | 11月15日隔夜重要動態一覽:21:00-7:00關鍵詞:Filecoin、錨定幣、Value、BCH硬分叉
1.光明日報:數字貨幣有助于支付體系高效運行;
2.數據:以太坊鏈上錨定BTC的代幣總量為153902枚;
3.近9000枚BTC在未知錢包間轉移 價值約1.43億美元;
4.Value DeFi協議遭受閃電貸攻擊損失540萬美元;
5.Roger Ver:BCH爭議性硬分叉可能會阻礙PayPal支持BCH;
6.智利金融市場委員會公布一項金融科技法提案 涉及數字資產;
7.Filecoin主網Gas基礎費率暴漲133萬倍 礦工或需投入和銷毀更多FIL;
8.?數據:美國監管機構目前已對加密貨幣公司征收至少1.98億美元罰款;
9.比特幣持續震蕩,日內最低報15692.38美元,最高報16117.06美元。[2020/11/15 20:51:01]
5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希
金色晨訊 | 9月10日隔夜重要動態一覽:21:00-7:00關鍵詞:Sushiswap、彭博社、標普500、Tether、
1. Sushiswap遷移已完成;
2. 彭博社:比特幣與黃金相關性達到十年來最高水平;
3. 法官要求紐約州總檢察長辦公室與iFinex舉行視頻會議;
4. 報告:調整后的以太坊周交易量首次超過比特幣;
5. Sushiswap CRV/ETH流動性池已完成遷移;
6. 標普500指數與比特幣相關性接近歷史新高;
7. Tether在Solana區塊鏈上發行USDT;
8. 美國國稅局投資近25萬美元以擴展其加密追蹤工具;
9. 研發人員披露2018年Bitcoin Core軟件漏洞 可導致黑客竊取資金。[2020/9/10]
6)最終構造出該特定區塊(110217401)的提款證明
金色相對論 | 幣信熊越:閃電網絡最大的意義就是保證了主鏈的去中心化:在本期金色相對論之“閃電網絡:Hello,TPS”上,金色財經合伙人佟揚對話幣信CMO熊越,針對使用閃電網絡是不是在某種程度上又從去中心化回弱中心化,會形成了一個個的中心?的問題,熊越表示:大家相信比特幣、使用比特幣更多是看中它的去中心化、它的安全性等特性。正因為如此,在面臨擴容問題的時候,在面臨取舍的時候。比特幣只能選擇的路線就是維持主鏈的健壯,并用閃電網絡這樣的第二層網絡來根本性地解決容量問題,而不是簡單地用擴大區塊來解決問題。比特幣注定會受到各種反對勢力的攻擊,保持它的安全和去中心化非常重要,而閃電網絡最大的意義,就是保證了主鏈的去中心化。閃電網絡的節點幾乎是一個純粹的自由市場,任何人都可以自由進入和自由退出。在一個自由市場里自由競爭的結果,一定是會有更專業的人出現,就像餐飲業里會出現麥當勞一樣。[2019/3/7]
Q2:這次涉及的金額有說7.1億美元的,也有說5.6億美元的,這個金額到底是多少,該怎么算這個金額?
分析 | 金色盤面:USDT折溢價指數報收99.2:金色盤面綜合分析:USDT折溢價指數最新值為99.2,繼續走低,近期數字貨幣市場活躍,對于USDT的需求減弱。同時我們看到美元指數持續走低,對于單純投資USDT的交易者也需要注意風險。[2018/8/30]
Beosin:由于涉及的金額較為龐大,并且涉及了多個鏈之間的跨鏈,金額不太統一也正常,根據Beosin安全團隊的整理與追蹤,目前得出的7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億美元左右。
Q3:這一次黑客選擇攻擊的又是跨鏈橋,為何跨鏈橋這么不安全?
Beosin:由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,因此一些可以使用模板的簡單項目往往難以出現漏洞,跨鏈橋這種代碼復雜且含有鏈下部分的項目就更容易遭受攻擊。跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,所以安全公司無法由鏈上的代碼來保證整個項目的安全性。
Q4:這個攻擊對幣安鏈有影響嗎?幣安鏈本身是安全的嗎?為什么要暫停幣安鏈?
Beosin:本次的攻擊主要受影響的項目為BNB Chian跨鏈橋BSC Token Hub,是BNB Chain的預編譯合約,因此幣安鏈其他模塊沒有受到影響,用戶自身的資產是安全的,不受此次事件的影響。暫停幣安鏈一方面是為了凍結被盜資金,以防資金被進一步轉移,另一方面為了避免潛在的攻擊。
Q5:在黑客攻擊成功后,在幣安要求下幣安鏈驗證者暫停了幣安鏈網絡運行,在社區引發不少爭議,怎么看幣安和幣安鏈的這一行為?
Beosin:幣安如果不進行暫停,被盜資金一旦被大規模轉移,可能再追回來就比較艱難了,我們認為幣安只能選擇暫停,盡管會造成很大的影響。
Q6:現在黑客多個地址被拉黑名單或者資產被凍結,這次黑客被盜資產結局會如何?
Beosin:本次攻擊獲利的大部分資金目前在幣安鏈上已經被凍結,應該沒有轉移的風險。但是黑客這次在攻擊成功的短時間內將不少的資金轉移到了多個鏈上,如果這些鏈沒有進行完全的凍結,這部分資金仍然有被轉移的風險。
Q7:此次幣安跨鏈橋被攻擊和之前的黑客攻擊有何異同?對社區有何新的啟示?
Beosin:以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。
此外,BNB鏈在被攻擊后約12小時重新恢復運行,堪稱BNB鏈驚魂12小時。
金色財經整理了BNB鏈10月7日被黑客攻擊事件的時間線。
02:26~04:43:黑客從BNB Chain“代幣中心”獲200萬枚BNB,并在Venus抵押90萬枚借出約1.475億穩定幣
05:48:Tether已將BNB Chain攻擊者地址列入黑名單
06:35:BNB Chain:發現漏洞,已暫停網絡運行,正在調查潛在漏洞
07:51:趙長鵬:資金是安全的,BSC跨鏈橋漏洞導致產生額外的BNB
BNB Chain攻擊者向以太坊和Fantom共轉移約1億美元,BNB Chain受攻擊后BNB一度跌近5%
09:05~09:29:幣安:計劃與驗證者聯系進行節點升級,具體時間暫未確定
09:45:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結
11:30:BNB Chain黑客地址當前余額超7億美元,
安全團隊稱:BNB Chain黑客布局最早可追溯到10月6日
13:02:BNB Chain發布BSC v1.1.15版本,所有節點運營者需升級
14:53:BNB Chain:BNB Chain網絡已恢復出塊開始恢復運行BNB Chain網絡
金色新聞匯
區塊精靈球
金色早8點
金色財經 子木
Block unicorn
DeFi之道
NFT中文社區
元宇宙之心MetaverseHub
金色財經Maxwell
月餅
-Kyle
金色數藏
Tags:BNBAINHAIChainbnb最新價格HNT Chainhaiwelltokenblockchain怎么注冊
By: Kong據慢霧區情報,2022 年 10 月 7 日,BNB Chian 跨鏈橋 BSC Token Hub 遭遇攻擊.
1900/1/1 0:00:00原文作者:Steven Ehrlich,Forbes原文標題:《Is This The End For Sam Bankman-Fried?》今年早些時候.
1900/1/1 0:00:00在上次的分享里,我們為大家總結了 Meta Quest Pro 和 PICO4 Pro 的硬件參數對比.
1900/1/1 0:00:00加密行業永遠不缺戲劇,昨夜今晨的兩次驚天逆轉,讓社區用戶跟著“提心吊膽”。而事情的結局令人失望,因為針對2008年雷曼兄弟時刻而催生的加密貨幣行業卻重走了雷曼之路.
1900/1/1 0:00:00以比特幣為首的數字貨幣誕生以來,其中一個最為人稱道的特點就是交易的匿名性:也就是說在這些數字貨幣的鏈上交易中,盡管交易發送者和接收者的地址是公開的.
1900/1/1 0:00:00以太坊網絡的第十一次硬分叉“倫敦”升級將于區塊高度 12,965,000 處激活 (據估算將于北京時間2021年8月5日晚進行).
1900/1/1 0:00:00