比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

BNB:攻擊涉及總金額超8.5億美元,BNB Chain遭受攻擊分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月7日,據成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,BNBChain跨鏈橋“代幣中心”遭遇黑客攻擊,由于涉及的金額較為龐大,并且涉及多個鏈之間的跨鏈,根據成都鏈安安全團隊的整理與追蹤,目前整理出7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億左右。

這場震動整個行業的“攻擊”事件因何發生,關于本次事件,成都鏈安安全團隊第一時間進行了分析。

7點41分,幣安CEO趙長鵬發推表示,在BNBChain跨鏈橋“代幣中心”上的一個漏洞導致了額外的BNB,已要求所有驗證者暫停BNBChain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

安全團隊:Mutant Cats項目Discord賬戶可能已被攻擊:金色財經報道,據CertiK監測,Mutant Cats項目Discord賬戶可能已被攻擊。請社區用戶不要點擊其中的任何鏈接。[2022/9/23 7:16:17]

這一次,黑客再次盯上跨鏈橋,因為跨鏈橋的復雜性以及累計的巨額財產,因此跨鏈橋往往成為黑客攻擊的首要目標,關于本次攻擊事件的詳細經過,我們接著往下看。

USDT、3500萬USDC。

成都鏈安安全團隊現將手法解析如下:

幣安跨鏈橋BSCTokenHub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

Nexus Mutual對此前“Yearn黑客攻擊”支付超240萬美元賠付,共銷毀37,949.94枚NXM:2月28日消息,DeFi保險項目Nexus Mutual支付此前“Yearn黑客攻擊”的保險理賠。Nexus Mutual表示,總共發起17筆索賠,其中3筆被拒絕,共支付2,410,499.26美元(1,351 ETH和129,660 DAI),銷毀37,949.94枚NXM。在此次支付前,質押在Yearn Finance的NXM數量為396,472.63枚,此次賠償銷毀的NXM占比為9.57%。

此前消息,Yearn v1 yDAI保險庫遭到攻擊,攻擊者竊取280萬美元。[2021/2/28 18:00:03]

1)攻擊者先選取一個提交成功的區塊的哈希值

納卡首府傳出八聲爆炸聲 或遭到炮彈攻擊:據俄羅斯衛星通訊社消息,阿塞拜疆納卡地區首府斯捷潘納克特傳出8聲爆炸聲。從聲音上判斷,炮彈落在了斯捷潘納克的郊區。連日的沖突致使雙方軍民多有傷亡,國際社會亦呼吁雙方立即停火。法國、俄羅斯和美國三國外長5日就納戈爾諾-卡拉巴赫(納卡)地區局勢發表聯合聲明,呼吁納卡地區立即停火。聯合國秘書長發言人也表示,聯合國秘書長古特雷斯呼吁地區和世界各方面幫助促成亞美尼亞和阿塞拜疆沖突區的停火。(環球網)[2020/10/6]

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

聲音 | 墨爾本莫納什大學:區塊鏈系統將能抵御惡意攻擊:據ZDNet報道,墨爾本莫納什大學的研究人員聲稱開發了一個區塊鏈系統,該系統使得區塊鏈信息的重編碼變得非常困難,以抵御惡意活動,或者至少使攻擊者這樣做的成本非常高。[2019/3/21]

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

當然,有一些細節還要進一步推敲,成都鏈安安全團隊正在進行深入研究,有結果將第一時間與大家分享。

成都鏈安安全團隊通過鏈必追-虛擬貨幣案件智能研判平臺對被盜資金進行追蹤分析,發現總計有1億4357萬美元的被盜資金通過跨鏈進行轉移。被盜資金中有7739萬美元的資金通過各種跨鏈轉入了以太坊,5896萬美元的資金留存在FTM鏈中,400萬美元的資金在Arbitrum鏈中,172萬美元的資金在Avalanche鏈中,40萬美元的資金在Polygon和110萬美元在Optimism。

鏈必追-虛擬貨幣案件智能研判平臺智能研判模塊

鏈必追-虛擬貨幣案件智能研判平臺地址分析模塊

鏈必追-虛擬貨幣案件智能研判平臺資金分析模塊

成都鏈安安全團隊根據鏈必追平臺進行的資金統計

到了下午13點,BNBChain發推稱,已發布BSCv1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

下午三點左右,BNBChain發推稱,BNB智能鏈20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。此外,BscScan數據顯示,BNBChain網絡已恢復出塊。

成都鏈安安全團隊監測顯示,重啟之后,當前BSC節點程序通過黑名單與暫停iavlMerkleProofValidate功能的方式阻止被盜資金流動與潛在的攻擊。

以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

作為一家致力于區塊鏈安全生態建設的全球領先區塊鏈安全公司,也是最早將形式化驗證技術應用到區塊鏈安全的公司,成都鏈安目前已與國內外頭部區塊鏈企業建立了深度合作;為全球2500多份智能合約、100多個區塊鏈平臺和落地應用系統提供了安全審計與防御部署服務。成都鏈安同時具備全鏈條打擊虛擬貨幣犯罪和反洗錢技術服務能力,為等執法部門提供案件前、中、后期全鏈條技術支持服務千余次,包括數起進入混幣器平臺TornadoCash的案件,成功協助破獲案件總涉案金額數百億。歡迎點擊公眾號留言框,與我們聯系。

Tags:BNB區塊鏈ChainBNBCHBABYBNB區塊鏈的四大核心技術cichainBNBCH幣

幣安app下載
XRP:XRP價格在過去7天內創下55%的增長記錄,下一步是什么?

Ripple的原生代幣XRP已成為主要加密貨幣中的最大贏家。盡管市場條件看跌,但投資者對XRP看法的這種積極變化促成了這種非同尋常的增長.

1900/1/1 0:00:00
LUN:加密社區看到$LUNC到年底飆升 570%

加密貨幣社區似乎預計TerraClassic($LUNC)的價格將在今年年底前飆升570%以上,大概超過了領先交易所Binance支持的所有交易的1.2%的稅收消耗.

1900/1/1 0:00:00
ATIC:知名加密貨幣交易員認為 MATIC 可能很快達到 1 美元

要點: VandePoppe預計MATIC將繼續其目前的看漲勢頭。其他分析師也認為MATIC有可能創下新高。在價格下跌0.59%后,MATIC目前的交易價格為0.8376美元.

1900/1/1 0:00:00
GAT:Gate.io 動態圈周五分享會:縱享輕松周末時光

向美好的周末說嗨嗨,向過去煩惱說拜拜。為了用戶能夠有更沉浸式的美好周末體驗,現Gate.io動態圈特邀廣大用戶參與全新升級的.

1900/1/1 0:00:00
VER:在最近富國銀行降級后,Silvergate 股價下跌

富國銀行的分析師最近對Silvergate的股票做出了看跌的評級,將其從增持下調至減持。加密銀行SilvergateCapital的股票在評級下調后下跌富國銀行.

1900/1/1 0:00:00
比特幣:今日比特幣新聞:BTC 價格、預測和更新

周一,世界領先的加密貨幣比特幣徘徊在19,400美元左右。上周,國王加密貨幣短暫突破20,000美元,然后再次跌至19,000美元的水平.

1900/1/1 0:00:00
ads